会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
网安新手
博客园
首页
新随笔
联系
订阅
管理
2026年9月26日
OWASP Juice Shop: DOM XSS
摘要: 本文实验均在个人本地部署、合法授权的 OWASP Juice Shop 靶场环境中完成,仅用于安全学习、漏洞分析与防御研究。 DOM XSS 一 漏洞发现与验证 1.确认可控输入点 在搜索框中输入xss-probe-dom-001,观察搜索结果区域是否回显该字段: 确认用户输入可影响页面DOM。 2
阅读全文
posted @ 2026-09-26 16:48 网安新手
阅读(1)
评论(0)
推荐(0)
2026年9月24日
水平越权实战:从未授权读取到未授权修改
摘要: 本文实验均在个人本地部署、合法授权的靶场环境中完成,仅用于安全学习与漏洞分析。 一、实验目标与环境 1.1 实验目标 本次实验针对应用中的购物篮功能进行访问控制测试。 通过创建两个权限等级相同的普通用户,分别建立各自的购物篮资源, 在保持当前用户身份凭据不变的情况下修改请求中的资源标识, 验证服务端
阅读全文
posted @ 2026-09-24 18:30 网安新手
阅读(4)
评论(0)
推荐(0)
2026年9月23日
SQL 注入实战:绕过登录验证,获取管理员身份
摘要: 注意:本文实验均在个人本地部署、合法授权的靶场环境中完成,仅用于安全学习与漏洞分析。 一、实验目标与环境 1.1 实验目标 对登录接口进行 SQL 注入测试,验证是否能在不知道管理员密码的情况下登录,并结合源码分析漏洞根因及修复方式。 1.2 实验环境 项目 说明 实验目标 本地部署的授权靶场 目标
阅读全文
posted @ 2026-09-23 21:29 网安新手
阅读(6)
评论(0)
推荐(0)
2026年7月28日
DVWA Medium CSRF安全测试与防护分析
摘要: 注意:有关CSRF漏洞的基础知识与原理已在上篇文章指出,此处不再解释。 可参考该文章https://www.cnblogs.com/lky-sec/articles/21412117 本文仅用于网络安全学习与防御研究。所有测试均在本人本地部署、合法授权的 DVWA 靶场中进行,禁止将相关方法用于任何
阅读全文
posted @ 2026-07-28 17:22 网安新手
阅读(17)
评论(0)
推荐(0)
DVWA Medium DOM XSS安全测试与防护分析
摘要: 注意:有关DOM XSS漏洞的基础知识与原理已在上篇文章指出,此处不再解释。 可参考该文章https://www.cnblogs.com/lky-sec/articles/21412117 本文仅用于网络安全学习与防御研究。所有测试均在本人本地部署、合法授权的 DVWA 靶场中进行,禁止将相关方法用
阅读全文
posted @ 2026-07-28 15:53 网安新手
阅读(9)
评论(0)
推荐(0)
2026年7月27日
DVWA Medium Stored XSS安全测试与防护分析
摘要: 注意:有关Stored XSS漏洞的基础知识与原理已在上篇文章指出,此处不再解释。 可参考该文章https://www.cnblogs.com/lky-sec/articles/21412117 本文仅用于网络安全学习与防御研究。所有测试均在本人本地部署、合法授权的 DVWA 靶场中进行,禁止将相关
阅读全文
posted @ 2026-07-27 17:19 网安新手
阅读(10)
评论(0)
推荐(0)
DVWA Medium Reflected XSS安全测试与防护分析
摘要: 注意:有关Reflected XSS漏洞的基础知识与原理已在上篇文章指出,此处不再解释。 可参考该文章https://www.cnblogs.com/lky-sec/articles/21412117 本文仅用于网络安全学习与防御研究。所有测试均在本人本地部署、合法授权的 DVWA 靶场中进行,禁止
阅读全文
posted @ 2026-07-27 16:17 网安新手
阅读(17)
评论(0)
推荐(0)
DVWA Medium Command Injection安全测试与防护分析
摘要: 注意:有关Command Injection漏洞的基础知识与原理已在上篇文章指出,此处不再解释。 可参考该文章https://www.cnblogs.com/lky-sec/articles/21412117 本文仅用于网络安全学习与防御研究。所有测试均在本人本地部署、合法授权的 DVWA 靶场中进
阅读全文
posted @ 2026-07-27 14:39 网安新手
阅读(15)
评论(0)
推荐(0)
2026年7月26日
DVWA Medium File Upload安全测试与防护分析
摘要: 注意:有关 File Upload 漏洞的基础知识与原理已在上篇文章指出,此处不再解释。 可参考该文章https://www.cnblogs.com/lky-sec/articles/21412117 本文仅用于网络安全学习与防御研究。所有测试均在本人本地部署、合法授权的 DVWA 靶场中进行,禁止
阅读全文
posted @ 2026-07-26 16:42 网安新手
阅读(11)
评论(0)
推荐(0)
2026年7月25日
DVWA Medium Blind SQL Injection安全测试与防护分析
摘要: 注意:有关Blind SQL Injection的基础知识与原理已在上篇文章指出,此处不再解释。 可参考该文章https://www.cnblogs.com/lky-sec/articles/21412117 本文仅用于网络安全学习与防御研究。所有测试均在本人本地部署、合法授权的 DVWA 靶场中进
阅读全文
posted @ 2026-07-25 16:08 网安新手
阅读(21)
评论(0)
推荐(0)
下一页
公告