会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
首页
项目
目录
RSS
Yu-OvO
雨
博客园
首页
新随笔
联系
订阅
管理
2025年10月16日
在 OWASP Juice Shop 中登录注入
摘要: 在 OWASP Juice Shop 中登录注入 目录 引言:什么是“登录注入”(SQL Injection) 为什么 '' OR '1'='1' 有时“不好使”?(以 Juice Shop 为例) 演示:不安全的登录实现(说明为什么会被利用) 安全实现:参数化查询与 ORM 的正确用法(含示例代码
阅读全文
posted @ 2025-10-16 05:57 Yu_OvO
阅读(14)
评论(0)
推荐(0)
2025年10月15日
搭建Juice Shop靶场
摘要: OWASP Juice Shop 靶场部署与配置 内容包含:Docker 部署、主机目录持久化、快速命令、排错与备份。 目录 环境与前置条件 docker-compose.yml(主机目录持久化) 一键执行命令(创建目录、启动、验证) 常见问题排查 备份与恢复(主机目录模式) 附:绝对路径示例(ma
阅读全文
posted @ 2025-10-15 11:00 Yu_OvO
阅读(47)
评论(0)
推荐(0)
2025年10月12日
在macOS上配置MIT6.828的实验环境
摘要:
阅读全文
posted @ 2025-10-12 17:09 Yu_OvO
阅读(26)
评论(1)
推荐(0)
公告