灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:3376回复:1

[网络安全书籍]攻击JAVA WEB.ppt版

楼主#
更多 发布于:2012-10-20 15:38
XCon 2012攻击java web
 

JAVA WEB
JSP
Servlet
J2EE 处理用户请求框架
J2EE ORM框架
J2EE 展示层框架
AJAX框架
开始之前
任何攻击技术,技术本身都是有限的
不讲SQL INJECTION
不讲业务逻辑
现在,我们打开了一个JAVA网站
框架指纹的手工确认
架构师的故事
黑客的思路
默认扩展名
扩展名“*.action”
扩展名“*.do ”
扩展名“*.form ”
扩展名“*.vm”
扩展名“*.jsf ”
扩展名为“*.do”
判断为spring mvc
http://www.inbreak.net/index.do
方向性判断
官方文档
教程
还有很多其他框架(struts1等)




点击下载
 

 

喜欢0 评分0
376432297
终身会员
终身会员
  • 注册日期2014-07-08
  • 发帖数1709
  • QQ376432297
  • 火币2065枚
  • 粉丝0
  • 关注0
沙发#
发布于:2017-11-04 18:58
回复(0) 喜欢(0)     评分
游客

返回顶部