文章分类 - 随笔
摘要:见好多招聘要求都包括top 10 ,今天就来总结一下,也为了自己加深记忆 TOP1-注入 简单来说,注入往往是应用程序缺少对输入进行安全型检查所引起的,攻击者把一些包含指令的数据发送给解释器,解释器会把收到的数据转换成指令执行。常见的注入包括sql注入,--os-shell,LDAP(轻量目录访问协
阅读全文
摘要:前些天去听了从容大神的绕waf姿势分享,受益匪浅,看完以后总结一下 就先从最简单的绕过方法开始吧(这些方法可能现在已经不适用了,但还是整理一下,打牢基础) 从目前能找到的资料来看,我把这些绕过waf的技术分为9类,包含从初级到高级技巧 a) 大小写混合 b)替换关键字 c)使用编码 d)使用注释 e
阅读全文

浙公网安备 33010602011771号