上一页 1 ··· 8 9 10 11 12
摘要: 文章目录 一、sqlmap简介二、使用步骤1、注入2、结合BurpSuite1.post注入2.用BurpSuite的log文... 阅读全文
posted @ 2022-02-06 18:51 通信与商务 阅读(575) 评论(0) 推荐(0)
摘要: 文章目录 一、Dirsearch是什么?二、简介三、实例 一、Dirsearch是什么? Dirsearch是一个用于探测WE... 阅读全文
posted @ 2022-02-06 18:51 通信与商务 阅读(1571) 评论(0) 推荐(0)
摘要: 文章目录 一、文件包含漏洞分类二、文件包含漏洞原理三、文件包含函数四、测试是否存在本地文件包含(LFI)漏洞五、文件包含漏洞实... 阅读全文
posted @ 2022-02-06 18:51 通信与商务 阅读(2089) 评论(0) 推荐(0)
摘要: 文章目录 一、三元表达式1. 语法2. 实例 二、列表生成式(又称列表推导式)1. 语法2. 作用3. 列表推导式实例4. ... 阅读全文
posted @ 2022-02-06 18:51 通信与商务 阅读(302) 评论(0) 推荐(0)
摘要: 文章目录 一、CNVD(国家信息安全漏洞共享平台)CNCERT(国家互联网应急中心)ANVA(中国反网络病毒联盟)NITSC(国家信息技术安全研究中心)计算机病毒防御技术国家工程实验室,可疑文件分析云平台 二、CNNVD(中国国家信息安全漏洞库)CNITSEC(中国信息安全测评中心) 三、CICSV 阅读全文
posted @ 2022-01-09 15:08 通信与商务 阅读(1950) 评论(0) 推荐(0)
摘要: 文章目录 一、PHP面向对象编程public、protected、private魔术方法(magic函数)魔术方法在反序列化攻击中的作用 二、PHP序列化和反序列化PHP序列化PHP反序列化PHP为何要序列化和反序列化 三、PHP反序列化漏洞原理调用__destruct删除XSS(跨站脚本攻击)攻击 阅读全文
posted @ 2022-01-08 01:25 通信与商务 阅读(226) 评论(0) 推荐(0)
摘要: 文章目录 MySQL常用查询语句注释URL编码sql盲注,XXE无回显,命令执行无回显 MySQL常用查询语句 select user(); 当前MySQL 登录用户名 select database(); 当前MySQL 数据库名 select version(); 当前MySQL 版本 sele 阅读全文
posted @ 2022-01-05 19:49 通信与商务 阅读(167) 评论(0) 推荐(0)
摘要: 文章目录 一、题目描述与分析二、在线网站做法三、CyberChef四、CipheyLaTeXbase64后翻译 一、题目描述与分析 来源: BMZCTF第二届网络安全公开赛,主办单位:白帽子社区 · WHT战队,2022年1月1日 签到题 下载下来一段: 56465a7757464977546d46 阅读全文
posted @ 2022-01-02 00:38 通信与商务 阅读(537) 评论(0) 推荐(0)
摘要: 文章目录 一、Web 访问过程分析二、SQL注入1、SQL注入的危害2、SQL注入思路3、SQL注入的类型4、SQL注入防护 三、XSS跨站脚本1、反射型XSS漏洞原理2、存储型XSS漏洞原理3、基于DOM的XSS4、XSS未给出具体位置的解决5、DOM 型和 XSS 自动化测试或人工测试 四、CS 阅读全文
posted @ 2021-12-21 20:03 通信与商务 阅读(373) 评论(0) 推荐(0)
上一页 1 ··· 8 9 10 11 12