利用網(wǎng)站對(duì)用戶的輸入缺少充分的有效性檢驗(yàn)和敏感詞過濾的漏洞,輸入攻擊腳本,對(duì)瀏覽該網(wǎng)站的客戶端實(shí)施攻擊。
利用惡意SQL語句(web缺少對(duì)SQL語句的鑒別)實(shí)現(xiàn)對(duì)后臺(tái)數(shù)據(jù)庫的攻擊行為。
網(wǎng)絡(luò)監(jiān)聽的目的是截獲通信的內(nèi)容,監(jiān)聽的手段是對(duì)協(xié)議進(jìn)行分析。Snifferpro就是一個(gè)完善的網(wǎng)絡(luò)監(jiān)聽工具。