会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
记录&分享 Security
博客园
首页
联系
管理
上一页
1
2
3
4
5
下一页
2024年4月18日
记录一次CTF经典PHP反序列化
摘要: 序列化通俗来讲就是将对象转化为可以存储、传输的字符串,反序列化就是把字符串再变回对象的过程。
阅读全文
posted @ 2024-04-18 11:37 smileleooo
阅读(211)
评论(0)
推荐(0)
2024年4月14日
利用sqlmapapi和google-hacking联动自动化sql注入探测
摘要: 现在的sql注入漏洞的网站是比较少的了,所以这样一个个手工测,不仅效率低,还不一定有什么收获。不妨写一个google-hacking+sqlmap联动的自动化脚本批量挖洞。
阅读全文
posted @ 2024-04-14 21:46 smileleooo
阅读(789)
评论(0)
推荐(0)
2024年4月7日
sqli注入之sqlmap
摘要: 善于使用google hacking的搜索语法不失为一种有效的挖洞方法。
阅读全文
posted @ 2024-04-07 18:01 smileleooo
阅读(148)
评论(0)
推荐(0)
2024年4月2日
CSRF跨站请求伪造
摘要: 跨站请求伪造(Cross-site request forgery),CSRF是指利用受害者尚未失效的身份认证信息,诱骗受害者点击恶意链接,在受害者不知情的情况下以受害者的身份向服务器发送非法请求。
阅读全文
posted @ 2024-04-02 19:00 smileleooo
阅读(740)
评论(0)
推荐(0)
2024年3月18日
XSS跨站脚本之portswigger labs练习
摘要: XSS 指攻击者可以在页面中嵌入恶意脚本代码,当正常用户访问该页面时,浏览器会解析并执行这些恶意代码,从而达到攻击用户的目的。
阅读全文
posted @ 2024-03-18 16:01 smileleooo
阅读(496)
评论(0)
推荐(0)
2024年3月12日
SQL注入sqlmap联动burpsuite之burp4sqlmap++插件
摘要: sqlmap4burp++是一款兼容Windows,mac,linux多个系统平台的Burp与sqlmap联动插件。
阅读全文
posted @ 2024-03-12 15:20 smileleooo
阅读(3877)
评论(0)
推荐(0)
2024年3月5日
SQL注入手工注入portswigger labs练习
摘要: SQL注入(SQL Injection)是指Web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在Web应用程序中事先定义好的查询语句的结尾后添加额外的SQL语句,在管理员不知情的情况下实现非法操作。
阅读全文
posted @ 2024-03-05 19:25 smileleooo
阅读(678)
评论(0)
推荐(0)
2023年11月6日
VLAN技术
摘要: VLAN是虚拟局域网的缩写,VLAN是针对于交换机的技术,可以将广播域逻辑上划分为多个虚拟的广播域。
阅读全文
posted @ 2023-11-06 16:19 smileleooo
阅读(354)
评论(0)
推荐(0)
2023年11月2日
MPLS多协议标签交换
摘要: 多协议标签交换 MPLS(Multiprotocol Label Switching)是一种网络协议,用于在数据包交换网络中高效地进行数据的路由转发。
阅读全文
posted @ 2023-11-02 16:21 smileleooo
阅读(352)
评论(0)
推荐(0)
2023年10月31日
BGP协议
摘要: 边界网关协议 BGP(Border Gateway Protocol)被广泛用于在不同自治系统(AS)之间交换路由信息。
阅读全文
posted @ 2023-10-31 16:26 smileleooo
阅读(217)
评论(0)
推荐(0)
上一页
1
2
3
4
5
下一页
公告