利用網(wǎng)站對用戶的輸入缺少充分的有效性檢驗和敏感詞過濾的漏洞,輸入攻擊腳本,對瀏覽該網(wǎng)站的客戶端實施攻擊。
利用惡意SQL語句(web缺少對SQL語句的鑒別)實現(xiàn)對后臺數(shù)據(jù)庫的攻擊行為。
網(wǎng)絡(luò)監(jiān)聽的目的是截獲通信的內(nèi)容,監(jiān)聽的手段是對協(xié)議進行分析。Snifferpro就是一個完善的網(wǎng)絡(luò)監(jiān)聽工具。