愿浪飒精神伴你左右,网络安全之路任重而道远。
漏洞之王SQL注入

漏洞之王SQL注入

注入:核心是什么?把输入当作代码,可以是url,可以是表单,还可以是数据包中的任何一个参数 以下皆以以MySQL为例,如有特例会注明。 如果觉得描述的过于简单,会有详述文章供参考。 显错注入 网页页面……

SQLmap 绕 WAF脚本编写

SQLmap 绕 WAF脚本编写

WAF(web application firewall):Web应用防火墙 WAF为了防御网站被入侵的常见手段: 检测到入侵者会拦截你当前访问的页面,或者跳转到其他界面,再或者直接ban你的IP。 ……

Web渗透基础之正则表达式

Web渗透基础之正则表达式

学习正则表达式可以参考菜鸟教程和W3c。 什么是正则表达式? 正则表达式又称规则表达式,在代码中常简写为regex、regexp或RE,正则表达式通常被用来检索、替换那些符合某个模式的文……

登陆注册系统

登陆注册系统

代码共四个文件 1.loginsign.html <html> <head> <meta charset="utf-8"> <title&……

Web渗透基础-快速搭建web安全测试环境

Web渗透基础-快速搭建web安全测试环境

什么是动态语言 服务器环境快速搭建 phpstudy的介绍 快速搭建一个网站 一,什么是动态语言? 动态语言 :在这里我们只说用来写网站的常用语言,也就是……

Web渗透基础-Web通信原理

Web渗透基础-Web通信原理

一,web,即网站。网站是部署在服务器上的。 什么是服务器? 服务器就是一台电脑,它不关机,具有公网IP,性能较好。一般大家常用的电脑有Windows(闭源),mac(……

Windows命令大全

Windows命令大全

​原文来自脚本之家 命令简介 cmd是command的缩写.即命令行 。 虽然随着计算机产业的发展,Windows 操作系统的应用越来越广泛,DOS 面临着被淘汰的命运,但是因为它运行安全、稳定,有的……

绕过CDN查询真实IP

绕过CDN查询真实IP

开启CDN后的网站,会根据用户所在地的不同访问CDN的节点服务器,并不直接访问源服务器,这样可以减少网站服务器宽带资源,降低服务器压力。 验证目标网站是否使用了CDN? 1.使用各种多地……

渗透测试技巧

渗透测试技巧

渗透测试技巧 原文来源:Zad的博客 【 拿shell 】1.直接上传asp asa jsp cer php aspx htr cdx 格式的木马,不行就利用IIS6.0解析漏洞":1.……