原文:黑客攻防web安全实战详解笔记

如有不足,欢迎指出,谢谢 ,url传值 GET传值:其传递的值会附加到url上 POST传值:其传递的值不会加载url上 ,常见的数据库类型:access 常作为小企业 网站的数据库,一般都是access asp组合,一般以.mdb .asp .asa为扩展名,置于网站目录下 mysql 一般不在网站目录下 sql server oracle nosql ,应用服务 文件服务器:如NOVELL的n ...

2021-06-04 17:26 0 224 推荐指数:

查看详情

Web安全攻防 渗透测试实战指南》 学习笔记(一)

Web安全攻防 渗透测试实战指南 学习笔记 (一) 第一章 信息收集 在信息收集中,最重要是收集服务器的配置信息和网站敏感信息(域名及子域名信息目标网站系统、CMS指纹、目标网站真实IP、开放端口 ...

Tue May 28 01:29:00 CST 2019 0 2622
Web安全攻防 渗透测试实战指南》 学习笔记 (二)

Web安全攻防 渗透测试实战指南 学习笔记 (二) 第二章 漏洞环境及实践 这里的环境就不一一介绍了,在后续实验中如果用到的话,我们再详细讲解搭建过程~ 第三章 常用的渗透测试 ...

Thu Jun 13 05:01:00 CST 2019 2 818
web安全攻防渗透测试实战指南笔记

一.渗透测试之信息收集 ~1.1搜集域名信息——1.1.1whois查询:注册商、邮箱电话、联系电话、更新创建过期时间、域名服务器、DNS在线whois查询的网站有爱站工具网、站长之家、VirusT ...

Sat Jul 18 23:54:00 CST 2020 0 1046
Web安全攻防 渗透测试实战指南 》 学习笔记 (五)

Web安全攻防 渗透测试实战指南 学习笔记 (五) 第四章 Web安全原理解析 (一) (一)SQL注入的原理   1.web应用程序对用户输入数据的合法性没有判断。   2.参数用户可控:前端传给后端的参数内容是用户可以控制的。   3. ...

Sun Sep 22 00:40:00 CST 2019 0 491
黑客攻防-系统实战》--shellcode

shellcode   shellcode 是一组可注入的指令,可以在被攻击得到程序内运行,因为shellcode要直接操作寄存器和程序函数,所以通常用汇编语言编写并被翻译为十六进制操作码,因此不能 ...

Tue May 12 07:01:00 CST 2020 0 687
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM