摘要: https://tryhackme.com/room/insecuredeserialisation https://medium.com/@cyfernest/insecure-deserialisation-tryhackme-walkthrough-85d77a508fa8 不安全的反序列化 阅读全文
posted @ 2026-08-27 17:28 sec875 阅读(7) 评论(0) 推荐(0)
摘要: https://tryhackme.com/room/orminjection ORM Injection ORM 的本意是简化数据库交互并提升安全性 理解 ORM 什么是 ORM(What is ORM) ORM 充当了面向对象编程模型与关系型数据库模型之间的桥梁。ORM 的首要目的是抽象掉数据库 阅读全文
posted @ 2026-08-26 17:24 sec875 阅读(6) 评论(0) 推荐(0)
摘要: https://tryhackme.com/room/ldapinjection LDAP Injection 结构 使用 LDAP 的服务 Microsoft Active Directory(活动目录) OpenLDAP LDIF 格式 LDIF 用于导入/导出目录内容,并描述目录的修改操作,例 阅读全文
posted @ 2026-08-26 16:25 sec875 阅读(14) 评论(0) 推荐(0)
摘要: https://tryhackme.com/room/serversidetemplateinjection Server-side Template Injection SSTI 常见模板引擎 Jinja2 Twig Pug / Jade PHP - Smarty {'Hello'|upper} 阅读全文
posted @ 2026-08-25 17:27 sec875 阅读(14) 评论(0) 推荐(0)
摘要: https://tryhackme.com/room/xxeinjection XXE Injection 探索XML XML 语法与结构(XML Syntax and Structure) Web 应用中的常见用途 它常用于 Web 服务和 API(如 SOAP 和 REST),以实现系统间的数据 阅读全文
posted @ 2026-08-25 16:21 sec875 阅读(8) 评论(0) 推荐(0)
摘要: https://tryhackme.com/room/nosqlinjectiontutorial NoSQL Injection 什么是NoSQL MongoDB https://docs.mongodb.com/manual/reference/operator/query/ NoSQL Inj 阅读全文
posted @ 2026-08-25 14:45 sec875 阅读(12) 评论(0) 推荐(0)
摘要: https://tryhackme.com/room/sqlinjectionlm https://tryhackme.com/room/advancedsqlinjection https://www.cnblogs.com/Hekeats-L/p/16936818.html sqlmap htt 阅读全文
posted @ 2026-08-24 17:29 sec875 阅读(11) 评论(0) 推荐(0)
摘要: https://tryhackme.com/room/multifactorauthentications https://www.cnblogs.com/Hekeats-L/p/18915125 MFA的工作原理 身份验证因素的类型 你知道的信息 你拥有的信息 你是什么身份 你在什么地方 你所做的 阅读全文
posted @ 2026-08-12 00:37 sec875 阅读(7) 评论(0) 推荐(0)
摘要: https://tryhackme.com/room/oauthvulnerabilities writeup:https://www.cnblogs.com/Hekeats-L/p/18913859 关键概念 资源所有者 客户端 授权服务器 资源服务器 授权 访问令牌 刷新令牌 重定向 URI 范 阅读全文
posted @ 2026-08-10 00:53 sec875 阅读(6) 评论(0) 推荐(0)
摘要: https://tryhackme.com/room/webframeworkscodereview 熟悉代码库 阅读顺序 1 自述文件和文档 该应用程序的功能、运行方式以及使用的框架 2 依赖关系清单 库和版本、第三方攻击面 3 配置文件 调试标志、密钥、数据库字符串 4 路线/入口点 所有入侵途 阅读全文
posted @ 2026-08-04 03:12 sec875 阅读(18) 评论(0) 推荐(0)