渗透测试各阶段 侦察 识别相关系统和应用程序,收集信息。黑盒测试的关键阶段,锁定攻击面。 对Web应用进行侦察可以用的工具: 识别非标准端口上运行的应用:Amap、Nmap... 2 月前 渗透与Metasploit 1 分钟阅读 11 浏览
MySQL注入较全总结 一览 声明:归纳总结的有引自其他博客内容,但是具体操作实践皆为本人完成。 引用自SpringU师傅,以此为大纲一一总结主要为mysql注入的相关操作。 s... 2 月前 安全学习 8 分钟阅读 22 浏览
图片马的制作与使用 图片马:就是在图片中隐藏一句话木马。利用.htaccess等解析图片为PHP或者asp文件。达到执行图片内代码目的。 制作方法 文本方式打开,末尾粘贴一句话木马 cmd中 copy 1.jpg/b+2.php 3.jpg /b是二进制形式打开 /a是ascii方式打开 注意 单纯的图片马... 2 月前 安全学习 1 分钟阅读 17 浏览
密码保护:Todo list 再总结与学习list top10全面总结 sql注入漏洞 XSS漏洞(跨站脚本攻击) CSRF(跨站请求伪造漏洞) 安全配置错误 不安全的反序列化 直接引用不安全对象 敏感... 2 月前 碎碎念 1 分钟阅读 19 浏览
Docker开发环境搭建 常识 Docker 的两个基本概念 镜像:Docker镜像类似于操作系统的ISO文件,是由多层文件系统叠加而成,包含了运行应用所需的所有文件。镜像是不可变的,可以... 2 月前 开发学习 1 分钟阅读 33 浏览
WatCTF F25 Web WriteUp 备考抽空做了WatCTF的web题 Waterloo Trivia Dash 按要求完成三个单选,点击按钮发现重新跳回答题页,查看response发现权限不足无法访问/admin路由,进一步... 3 月前 安全学习 2 分钟阅读 130 浏览