会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
一次保护十个
博客园
首页
新随笔
联系
订阅
管理
2026年8月27日
tryhackme 不安全的反序列化
摘要: https://tryhackme.com/room/insecuredeserialisation https://medium.com/@cyfernest/insecure-deserialisation-tryhackme-walkthrough-85d77a508fa8 不安全的反序列化
阅读全文
posted @ 2026-08-27 17:28 sec875
阅读(7)
评论(0)
推荐(0)
2026年8月26日
tryhackme ORM Injection
摘要: https://tryhackme.com/room/orminjection ORM Injection ORM 的本意是简化数据库交互并提升安全性 理解 ORM 什么是 ORM(What is ORM) ORM 充当了面向对象编程模型与关系型数据库模型之间的桥梁。ORM 的首要目的是抽象掉数据库
阅读全文
posted @ 2026-08-26 17:24 sec875
阅读(6)
评论(0)
推荐(0)
tryhackme LDAP Injection
摘要: https://tryhackme.com/room/ldapinjection LDAP Injection 结构 使用 LDAP 的服务 Microsoft Active Directory(活动目录) OpenLDAP LDIF 格式 LDIF 用于导入/导出目录内容,并描述目录的修改操作,例
阅读全文
posted @ 2026-08-26 16:25 sec875
阅读(14)
评论(0)
推荐(0)
2026年8月25日
tryhackme Server-side Template Injection
摘要: https://tryhackme.com/room/serversidetemplateinjection Server-side Template Injection SSTI 常见模板引擎 Jinja2 Twig Pug / Jade PHP - Smarty {'Hello'|upper}
阅读全文
posted @ 2026-08-25 17:27 sec875
阅读(14)
评论(0)
推荐(0)
tryhackme XXE Injection
摘要: https://tryhackme.com/room/xxeinjection XXE Injection 探索XML XML 语法与结构(XML Syntax and Structure) Web 应用中的常见用途 它常用于 Web 服务和 API(如 SOAP 和 REST),以实现系统间的数据
阅读全文
posted @ 2026-08-25 16:21 sec875
阅读(8)
评论(0)
推荐(0)
tryhackme NoSQL Injection
摘要: https://tryhackme.com/room/nosqlinjectiontutorial NoSQL Injection 什么是NoSQL MongoDB https://docs.mongodb.com/manual/reference/operator/query/ NoSQL Inj
阅读全文
posted @ 2026-08-25 14:45 sec875
阅读(12)
评论(0)
推荐(0)
2026年8月24日
tryhackme SQL注入
摘要: https://tryhackme.com/room/sqlinjectionlm https://tryhackme.com/room/advancedsqlinjection https://www.cnblogs.com/Hekeats-L/p/16936818.html sqlmap htt
阅读全文
posted @ 2026-08-24 17:29 sec875
阅读(11)
评论(0)
推荐(0)
2026年8月12日
tryhackme 多因素身份验证
摘要: https://tryhackme.com/room/multifactorauthentications https://www.cnblogs.com/Hekeats-L/p/18915125 MFA的工作原理 身份验证因素的类型 你知道的信息 你拥有的信息 你是什么身份 你在什么地方 你所做的
阅读全文
posted @ 2026-08-12 00:37 sec875
阅读(7)
评论(0)
推荐(0)
2026年8月10日
tryhackme OAuth 漏洞
摘要: https://tryhackme.com/room/oauthvulnerabilities writeup:https://www.cnblogs.com/Hekeats-L/p/18913859 关键概念 资源所有者 客户端 授权服务器 资源服务器 授权 访问令牌 刷新令牌 重定向 URI 范
阅读全文
posted @ 2026-08-10 00:53 sec875
阅读(6)
评论(0)
推荐(0)
2026年8月4日
tryhackme Web 框架:代码审计
摘要: https://tryhackme.com/room/webframeworkscodereview 熟悉代码库 阅读顺序 1 自述文件和文档 该应用程序的功能、运行方式以及使用的框架 2 依赖关系清单 库和版本、第三方攻击面 3 配置文件 调试标志、密钥、数据库字符串 4 路线/入口点 所有入侵途
阅读全文
posted @ 2026-08-04 03:12 sec875
阅读(18)
评论(0)
推荐(0)
下一页
公告