会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
满船清梦压星河
博客园
首页
新随笔
联系
订阅
管理
2021年11月30日
docker学习笔记(持续更新中)
摘要: ### 一、啥子是docker docker Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的 Linux或Windows操作系统的机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。 来自于百度百科 无论
阅读全文
posted @ 2021-11-30 20:13 crany
阅读(60)
评论(0)
推荐(0)
2021年11月15日
简单的逻辑漏洞总结
摘要: ### 简介 逻辑漏洞利用的就是程序员在编写项目时对程序的逻辑输入管控不严导致的,此类错误是目前WAF无法防住的,因此相比于传统的SQL注入、XSS等传统漏洞就比较易于利用,逻辑漏洞常见的危害有:订单金额随意修改、验证码回传、验证码存在设计缺陷等等 一、订单金额随意修改 很多中小型购物网站
阅读全文
posted @ 2021-11-15 15:16 crany
阅读(216)
评论(0)
推荐(0)
2021年11月1日
文件包含漏洞
摘要: ### 一、含义 因为本人也是第一回学的文件包含漏洞,写之前看了其他作者写的文章有的看的不明所以,终于在我翻看了很多文章之后理解了文件包含漏洞,温馨提示:看本文章之前得具备简单的HTML基础以及PHP基础,我们废话不多说直入正题 在理解文件包含之前我们首先得理解文件包含是啥,现在使用PHP脚本
阅读全文
posted @ 2021-11-01 20:07 crany
阅读(140)
评论(0)
推荐(0)
2021年10月17日
CSRF的简单理解
摘要: 简介 跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨网站脚本(XSS)相比
阅读全文
posted @ 2021-10-17 17:15 crany
阅读(227)
评论(0)
推荐(0)
2021年9月30日
简单的XSS理解
摘要: 概念 跨站脚本攻击也就是别人常提的XSS是指攻击者利用网站程序对用户输入的内容过滤不足或者没有过滤的缺陷。输入可以显示在页面上,对访问该网址的用户造成影响的HTML代码,,这些HTML代码可以盗取用户的资料、利用用户身份到达某种目的或者直接使用病毒侵害。XSS英文全称为Cross Site Sc
阅读全文
posted @ 2021-09-30 15:12 crany
阅读(746)
评论(0)
推荐(0)
2021年9月10日
时间盲注
摘要: 利用前提:页面上没有显示位,也没有输出SQL语句执行错误信息,正确的SQL语句和错误的SQL语句返回页面都一样,但是加入sleep(5)条件之后,页面的返回速度明显慢了5秒。 优点:不需要显示位,不需要出错信息 缺点:速度慢,耗费大量时间 sleep 函数判断页面响应时间 if(判断时间,为TRUE
阅读全文
posted @ 2021-09-10 21:59 crany
阅读(110)
评论(0)
推荐(0)
2021年9月7日
Boolean盲注
摘要: 在某些情况下开发者把目标网站的报错信息给屏蔽了,导致我们进行其他注入的情况下只会看到正常和空白的页面这样我们就不能判断我们在前端提交的恶意SQL语句是否在后台得到执行,这种情况下我们可以尝试盲注,盲注又分为Boolean盲注和时间注入(又称延时注入),我们可以尝试先使用效率相对比比较高的Bo
阅读全文
posted @ 2021-09-07 15:07 crany
阅读(89)
评论(0)
推荐(0)
公告