摘要:
CSRF漏洞 CSRF(Cross-Site Request Forgery,跨站请求伪造)攻击者诱导用户在已登录目标网站的浏览器中,不知情地执行非自愿的操作,从而冒充用户发起恶意请求。 简单理解:用户已登录 A 站 → 点开恶意页面 B → B 自动向 A 站发请求 → A 站以为是用户本人操作 阅读全文
posted @ 2026-05-11 20:52
hello422000
阅读(18)
评论(0)
推荐(0)
摘要:
web服务程序解析漏洞和文件包含漏洞 iis6.0目录解析漏洞 xxx.asp、xxx.asa、xxx.cer、xxx.cdx下面的任何文件都会被 ASP 引擎解析 IIS 6.0 有一个设计缺陷:当文件夹名称以可执行后缀结尾时,IIS 会把该文件夹下的所有文件,全部当作 ASP 脚本执行,无视文件 阅读全文
posted @ 2026-05-11 20:52
hello422000
阅读(51)
评论(0)
推荐(0)
摘要:
任意文件上传下载漏洞 任意文件下载漏洞 不安全的文件下载概述 文件下载功能在很多web系统上都会出现,一般我们当点击下载链接,便会向后台发送一个下载请求,一般这个请求会包含一个需要下载的文件名称,后台在收到请求后 会开始执行下载代码,将该文件名对应的文件response给浏览器,从而完成下载。 如果 阅读全文
posted @ 2026-05-11 20:52
hello422000
阅读(27)
评论(0)
推荐(0)
摘要:
web漏洞和sql注入漏洞 什么是 OWASP TOP 10 OWASP(开放式Web应用程序安全项目)是一个开放的社区,由非营利组织 OWASP基金会支持的项目。对所有致力于改进应用程序安全的人士开放,旨在提高对应用程序安全性的认识。 其最具权威的就是“10项最严重的Web 应用程序安全风险列表” 阅读全文
posted @ 2026-05-11 20:46
hello422000
阅读(20)
评论(0)
推荐(0)
摘要:
常见漏洞 中间件漏洞 nginx 操作系统漏洞 代码漏洞 信息收集(sysez.cn) 域名注册信息 seo信息收集 子域名信息收集 域名备案信息收集 ICp备案 ssl证书 收集真实ip 收集旁站 c段 常用端口 nmap(主机发现 端口扫描 版本侦测 os侦测 漏洞扫描) 收集网站指纹信息 潮汐 阅读全文
posted @ 2026-05-11 20:46
hello422000
阅读(22)
评论(0)
推荐(0)
摘要:
http https协议和bp抓包 http协议介绍 HTTP 是一种用作获取诸如 HTML 文档这类资源的协议。它是 Web 上进行任何数据交换的基础,同时,也是一种客户端—服务器(client-server)协议,也就是说,请求是由接受方——通常是 Web 浏览器——发起的。完整网页文档通常由文 阅读全文
posted @ 2026-05-11 20:44
hello422000
阅读(54)
评论(0)
推荐(0)
摘要:
系统安装 winserver2003 winserver2008 win7 win10 kali 靶场 phpstudy 1.bwapp 2.pikachu 3.phpcms 4.dvwa 5.webug winserver2025 iis asp 部署 winserver2025 iis asp. 阅读全文
posted @ 2026-05-11 20:43
hello422000
阅读(20)
评论(0)
推荐(0)
摘要:
HTML 标题 <h1>这是一个标题</h1> <h2>这是一个标题</h2> <h3>这是一个标题</h3> 段落 <p>这是一个段落。</p> <p>这是另外一个段落。</p> 链接 <a title="百度"href="https://www.baidu.com" target="_blank 阅读全文
posted @ 2026-05-11 20:43
hello422000
阅读(24)
评论(0)
推荐(0)
摘要:
web 一.web简介 web:world wide web 架构: 1.c/s架构 client/server 服务端和客户端 2.b/s架构 (cs的一种)browser/server 浏览器/服务端 web发展阶段 web1.0:纯静态网页,无法交互 web2.0:支持用户上传信息 web3. 阅读全文
posted @ 2026-05-11 20:43
hello422000
阅读(18)
评论(0)
推荐(0)
摘要:
网络基础 一.网络的重要性 二.网络设备 有线网卡 无线网卡 集线器 交换机路由器 光猫(调制解调器光纤信号转换电信号) 交换机 运营商 带宽 通信介质 多操作系统兼容 协议 三.osi七层模型 1.应用层 1.1应用层 各种应用程序协议 直接与用户和和应用程序打交道,负责对软件提供接口以使程序能使 阅读全文
posted @ 2026-05-11 20:42
hello422000
阅读(22)
评论(0)
推荐(0)

浙公网安备 33010602011771号