花费 37 ms
OWASP TOP 10 详解

OWASP——开放式web应用程序安全项目 参考文献:袁鸣凯.OWASP Top 10十大风险 – 10个最重大的Web应用风险与攻防.2016-9-18. https://blog.c ...

Fri Jun 28 04:56:00 CST 2019 0 7788
SQL注入绕过waf的一万种姿势

绕过waf分类: 白盒绕过: 针对代码审计,有的waf采用代码的方式,编写过滤函数,如下blacklist()函数所示: 策略: (1)大小写变 ...

Mon Jul 08 16:44:00 CST 2019 0 4028
文件上传——不为人知的木马上传大法

文件上传第一式(禁JS) (1)来到第一关,我们查看源代码: 上图可以发现,上传的限制代码块写在js函数内,因此我们可以考虑将js的开关禁掉,直接上传木马的方式,其实,似乎也可以不 ...

Sat May 25 19:49:00 CST 2019 1 3391
xss靶场大通关(持续更新ing)

xss秘籍第一式(常弹) (1)进入自己搭建的靶场,发现有get请求,参数为name,可进行输入,并会将输入的内容显示于网页页面 (2)使用xss的payload进 ...

Thu May 09 05:56:00 CST 2019 2 2884
二次注入原理及防御

原理: 二次注入需要具备的两个条件: (1)用户向数据库插入恶意语句(即使后端代码对语句进行了转义,如mysql_escape_string、mysql_real_escape_str ...

Sun Jul 07 19:18:00 CST 2019 0 2364
PHP一句话木马

一: 关于PHP的一句话木马: 显示结果: 二: 关于PHP的一句话木马: 当POST参数_的值为空时: 当不为空 ...

Tue Jul 02 16:47:00 CST 2019 0 1415
redis使用ssh密钥远控靶机

首先说明一下我们的实验目的,我们这个实验需要利用一种公有密码,将公有密钥写入要攻击的服务器的redis数据库,然后使用我们自己的私钥进行远控肉鸡的操作。 实验环境: ...

Thu May 16 04:39:00 CST 2019 1 1211
MySQL数据库入侵及防御方法

来自:http://blog.51cto.com/simeon/1981572 作者介绍 陈小兵,高级工程师,具有丰富的信息系统项目经验及18年以上网络安全经验,现主要从事 ...

Tue Jul 17 01:03:00 CST 2018 0 1784
mysql内一些可以增删改查的语句

一、Insert(增) 举例说明: 我们新增一个账号密码: 当然,是需要你按照列来新增的,数据类型也需要是列的同一数据类型,如何查看类的类型呢?使用desc ...

Thu Nov 04 18:30:00 CST 2021 0 1585
SQLMAP注入Access数据库

今天偶遇一Access数据库 1.首先尝试是否存在注入点,and1=1,and 1=2,发现返回信息不一样 2.使用sqlmap脱裤,发现时Access数据库,不能提权, 3.那就 ...

Tue Apr 03 00:03:00 CST 2018 0 887

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM