摘要: DOM型与反射型XSS的区别及分析 前言 XSS漏洞根据触发方式可分为三类:反射型、存储型和DOM型。初学者常混淆反射型与DOM型XSS,本文通过对比分析帮助理解二者的核心差异。 DOM型与反射型对比图 以下为两种XSS的异同对比示意图: 反射型XSS数据流:客户端→服务端→客户端 DOM型XSS数 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(127) 评论(0) 推荐(0)
摘要: 业务逻辑 逻辑越权-检测原理-水平&垂直&未授权 0、图解 1、水平越权 同级别的用户 之间权限的跨越 即:A 用户修改 B 用户的账户信息 方法:通过抓包,修改包信息 2、垂直越权 低级别用户到高级别用户 权限的跨越 即:普通用户可以修改管理员账户信息 方法:通过抓包,修改包信息 3、未授权访问 阅读全文
posted @ 2025-12-02 09:21 shinianyunyan 阅读(113) 评论(0) 推荐(0)
摘要: 一句话木马&菜刀原理 一、一句话木马的了解 "一句话木马"服务端(本地存储的脚本木马文件): 就是我们要用来将恶意代码上传到服务器的网站中执行权限, 该语句触发后,接收入侵者通过客户端提交的数据,执行并完成相应的操作。服务端的代码内容为<?php @eval($_POST['fox']) ?> 其中 阅读全文
posted @ 2025-12-02 09:21 shinianyunyan 阅读(197) 评论(0) 推荐(0)
摘要: 一、原理和危害(主要原因是过滤不严) 文件包含漏洞:即 file inclusion,意思是文件包含,是指当服务器开启allow_url_include选项时,就可以通过PHP的某些特性函数(include(), require()和include_once(), requir_once())利用U 阅读全文
posted @ 2025-12-02 09:21 shinianyunyan 阅读(191) 评论(0) 推荐(0)
摘要: 一、XML概念 XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语。XML3 文档结构包括XML声明、DTD文档类型定义(可选)、文档元素。在HTML文档中显示动态数据。 1、DTD(文档类型定义) 作用:定义XML文档的合法 阅读全文
posted @ 2025-12-02 09:21 shinianyunyan 阅读(86) 评论(0) 推荐(0)
摘要: 攻击流程 当用户输入直接嵌入模板而未进行适当的验证或转义时,攻击者可以构建更改模板行为的有效载荷。这可能导致各种意外的服务器端操作,包括: 读取或修改服务器端文件。 执行系统命令。 访问敏感信息(例如,环境变量、数据库凭证)。 漏洞存在验证 使用以下字符串,进行依次拼接观察是否会报错 ${{<%[% 阅读全文
posted @ 2025-12-02 09:21 shinianyunyan 阅读(119) 评论(0) 推荐(0)
摘要: SQL注入原理与方法全解析 1. 漏洞概述及危害 1.1 漏洞原理 用户可控输入未经过滤直接拼接到SQL语句中,导致恶意代码执行。 1.2 漏洞危害 数据泄露:获取数据库名、表名、字段、敏感信息 权限提升:写入Webshell、远程控制服务器 数据篡改:添加恶意账号、篡改页面内容 服务瘫痪:通过恶意 阅读全文
posted @ 2025-12-02 09:21 shinianyunyan 阅读(212) 评论(0) 推荐(0)
摘要: ORM通过抽象数据库层,是开发者通过使用对象而不是表和行来进行数据库数据的操作 运行逻辑 插入信息: use App\Models\User; // Create a new user $user = new User(); $user->name = 'Admin'; $user->email = 阅读全文
posted @ 2025-12-02 09:21 shinianyunyan 阅读(87) 评论(0) 推荐(0)
摘要: CORS (跨域资源共享)配置错误 原理&概念 原理 不安全的 CORS 配置(特别是错误的 ACAO + ACAC 组合)允许恶意网站(attacker.com) 通过受害用户的浏览器发起跨域请求到目标网站(victim.com),并携带用户的认证凭证(如会话 Cookie)。如果目标网站的响应被 阅读全文
posted @ 2025-12-02 09:21 shinianyunyan 阅读(96) 评论(0) 推荐(0)
摘要: 资产收集 抓包问题 没有限制过滤 1、抓不到-工具证书没配置好 2、抓不到-app走的不是http/s,走的其他协议 有限制过滤 3、抓不到-反模拟器调试 4、抓不到-反代理VPN 5、抓不到-反证书检验(单、双向校验) 做移动安全测试时,设置好了代理,但抓不到数据包 反抓包Demo:https:/ 阅读全文
posted @ 2025-12-02 09:20 shinianyunyan 阅读(172) 评论(0) 推荐(0)