会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
返回顶部
Xuno的博客
首页
订阅
管理
上一页
1
2
3
4
5
6
下一页
2022年7月29日
Dom型XSS—漏洞
摘要: Dom型XSS—漏洞 原理:让原本不存在Xss的地方出现Xss,利用native编码去替换js语句,让前端认为这个js语句安全 我们首先在各个框框内插入 <script>alert(1)</script> 结果页面崩溃,再次访问发现 被拦截了,于是我们尝试绕过,在url栏输入/index.php/1
阅读全文
posted @ 2022-07-29 22:30 Xuno
阅读(48)
评论(0)
推荐(0)
2022年7月24日
常见响应状态码
摘要: 一、状态码大类 状态码分类说明1xx响应中——临时状态码,表示请求已经接受,告诉客户端应该继续请求或者如果它已经完成则忽略它2xx成功——表示请求已经被成功接收,处理已完成3xx重定向——重定向到其它地方:它让客户端再发起一个请求以完成整个处理。4xx客户端错误——处理发生错误,责任在客户端,如:客
阅读全文
posted @ 2022-07-24 09:36 Xuno
阅读(50)
评论(0)
推荐(0)
2022年5月30日
XXE实体注入原理作用与具体操作
摘要: XXE——实体注入 原理:XXE=XML External Entity 即外部实体,即外部实体,从安全角度理解成XML External Entity attack XML 外部实体注入攻击 XML是用于标记电子文件使其具有结构性的标记语言,可以用来标记数据,定义数据类型,是一种允许用户对自己的标
阅读全文
posted @ 2022-05-30 15:10 Xuno
阅读(91)
评论(0)
推荐(0)
2022年5月6日
ATT&CK实战系列-红队评估(七)
摘要:
阅读全文
posted @ 2022-05-06 17:55 Xuno
阅读(54)
评论(0)
推荐(0)
2022年4月15日
SQL语句利用日志写shell
摘要: SQL语句利用日志写shell outfile被禁止,或者写入文件被拦截 在数据库中操作如下:(必须是root权限) 1.show variables like ‘%general%'; #查看配置 2.set global general_log = on; #开启general log模式 3.
阅读全文
posted @ 2022-04-15 16:26 Xuno
阅读(65)
评论(0)
推荐(0)
2021年10月30日
ATT&CK红队评估实战靶场(一)
摘要:
阅读全文
posted @ 2021-10-30 22:20 Xuno
阅读(18)
评论(0)
推荐(0)
2021年4月26日
hashcat使用方法
摘要:
阅读全文
posted @ 2021-04-26 09:53 Xuno
阅读(73)
评论(0)
推荐(0)
2021年1月21日
Android开发环境搭建
摘要:
阅读全文
posted @ 2021-01-21 16:23 Xuno
阅读(16)
评论(0)
推荐(0)
数据库学习笔记
摘要: 数据库学习 文章目录 数据库学习前言一、表的定义与操作二、增删改查三、联合查询四、索引六、视图七、存储过程练习八、存储过程九、触发器十、权限管理总结 前言 要成为IT行业的精英,数据库学习不可落下,经过一段时间的学习,基本掌握了数据库的大部分知识。 一、表的定义与操作 二、增删改查 三、联合查询 四
阅读全文
posted @ 2021-01-21 14:37 Xuno
阅读(25)
评论(0)
推荐(0)
C # +Visual Studio2010-学习笔记
摘要: C sharp+Visual Studio2010学习笔记 文章目录 C sharp+Visual Studio2010学习笔记前言1.输出第一条语句2.插入图片3.实现简单的html编程4.访问网页计数器&&聊天室5.验证控件6.数据库控制7.实操8.文件夹打开显示操作9.综合实战练习 总结 前言
阅读全文
posted @ 2021-01-21 14:21 Xuno
阅读(17)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
下一页
公告