大家好,我是北京網(wǎng)站建設(shè)公司-企盾分響智能客服,上述問題將由我為大家進(jìn)行解答。
1、對系統(tǒng)用戶口令保護(hù)不足,攻擊者可以利用攻擊工具,從網(wǎng)絡(luò)上竊取合法的用戶口令數(shù)據(jù)。
2、可以利用sql注入漏洞,可以獲取數(shù)據(jù)庫中的多種信息,如管理后臺的密碼,從而脫取數(shù)據(jù)庫中的內(nèi)容。
3、可以跨站腳本攻擊對輸入信息沒有進(jìn)行校驗(yàn),攻擊者可以通過巧妙的方法注入惡意指令代碼到網(wǎng)頁。這種代碼通常是JavaScript,但實(shí)際上,也可以包括Java、VBScript、ActiveX、Flash或者普通的HTML。攻擊成功之后,攻擊者可以拿到更高的權(quán)限。