appscan;Acunetix是全球排名前三的漏洞厂商,同类产品包括Nessus,Qualys
sql注入
SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问
防止SQL注入攻击
没什么区别,所以市面的
防火墙都不会对SQL注入发出警报,如果管理员没查看ⅡS日志的习惯,可能被入侵很长时间都不会发觉。但是,SQL注入的手法相当灵活,在注入的时候会碰到很多意外的情况,需要构造巧妙的SQL语句,从而成功获取想要的数据。
安全测试工具Acunetix、appscan,sql注入
原文:http://www.cnblogs.com/cjwxf/p/6230086.html