6、用网络应用程序和后端SQL服务器的安全漏洞。最大的区别是攻击者收不到以错误通知形式从网络服务器发回的信息。这种攻击由于涉及到猜口令,速度要比标准的SQL注入攻击慢一些。在这种情况下,你需要一种比较好的工具。那就是图4显示的Absinthe工具。图4:Absinthe工具在实施SQL盲注攻击测试。 8.对系统实施逆向工程 逆向工程的方法可以查找软件的安全漏洞和内存损坏弱点等漏洞。在利用软件安全漏洞方面,可以参考GregHoglund和GaryMcGraw合著的“如何破解代码”一书,你可以发现有关逆向工程方法的一些讨论。 9.Googlehacks Go