随笔分类 -  Web安全

摘要:0x0 备考资料 Pentest-Methodologies | 渗透测试方法论 「在线实验」SQL 注入基础原理介绍 「在线实验」Linux 提权实战 | OSCP 备考指南 (专属优惠码 7MaDpzNc) 0x1 openvpn快速连接 你是否感到每一次连接实验室 lab VPN 都需要输入账 阅读全文
posted @ 2020-08-08 14:51 Jewel591 阅读(1225) 评论(0) 推荐(0)
摘要:渗透测试学习资料 Pentest-Methodologies | 渗透测试方法论 「在线实验」SQL 注入基础原理介绍 「在线实验」Linux 提权实战 | OSCP 备考指南 (专属优惠码 7MaDpzNc) 一、爆破原理 顾名思义,暴力破解的原理就是使用攻击者自己的用户名和密码字典,一个一个去枚 阅读全文
posted @ 2017-09-06 14:08 Jewel591 阅读(32399) 评论(0) 推荐(0)
摘要:一、Sql注入简介 Sql 注入攻击是通过将恶意的 Sql 查询或添加语句插入到应用的输入参数中,再在后台 Sql 服务器上解析执行进行的攻击,它目前黑客对数据库进行攻击的最常用手段之一。 二、Web 程序三层架构 三层架构(3-tier architecture) 通常意义上就是将整个业务应用划分 阅读全文
posted @ 2017-09-06 14:04 Jewel591 阅读(1073) 评论(0) 推荐(1)