SQL注入

SQL注入攻擊是一種常見的Web攻擊方法,攻擊者通過把SQL命令注入到Web后臺 數(shù)據(jù)庫 的查詢字符串中,最終達到欺騙服務(wù)器執(zhí)行惡意SQL命令的目的。例如可以從數(shù)據(jù)庫獲取敏感信息,或者利用數(shù)據(jù)庫的特性執(zhí)行添加用戶、導出文件等一系列惡意操作,甚至有可能獲取數(shù)據(jù)庫乃至系統(tǒng)用戶最高權(quán)限。

漏洞掃描服務(wù) (Vulnerability Scan Service,簡稱VSS)是針對網(wǎng)站進行 漏洞掃描 的一種安全檢測服務(wù)??梢詭椭焖贆z測出您的網(wǎng)站存在的漏洞,提供詳細的漏洞分析報告,并針對不同類型的漏洞提供專業(yè)可靠的修復建議。

具有OWASP TOP10和WASC的漏洞檢測能力,支持掃描22種類型以上的漏洞。

鏈接:https://support.huaweicloud.com/vss/index.html

華為云推薦:

漏洞掃描服務(wù) https://support.huaweicloud.com/productdesc-vss/vss_01_0009.html

【云圖說】 第50期 初識華為云漏洞掃描服務(wù):保護資產(chǎn)安全,降低漏洞風險 https://bbs.huaweicloud.com/blogs/113897

掃描具有復雜訪問機制的網(wǎng)站漏洞 https://support.huaweicloud.com/bestpractice-vss/vss_06_0003.html