摘要:
CSRF payload 构造 构造原理 利用from表单提交时会自动携带cookie的特性 前提:系统是通过 cookie 进行身份验证的,使用 authorization 鉴权的不存在该问题 构造GET型 具有更新数据库操作的行为,一般不会存在get接口(因为不符合规范)。 如果系统确实存在,这 阅读全文
posted @ 2026-04-10 15:13
测试小罡
阅读(18)
评论(0)
推荐(0)
摘要:
sqlmap 最佳实战指南 一、引言 SQL 注入是 Web 安全领域最古老且危害最严重的漏洞之一。在渗透测试和漏洞评估中,手工挖掘 SQL 注入不仅耗时,而且容易遗漏复杂场景。sqlmap 作为一款开源的自动化 SQL 注入工具,凭借其强大的检测能力、丰富的利用功能和灵活的扩展性,成为安全从业者的 阅读全文
posted @ 2026-04-10 15:08
测试小罡
阅读(84)
评论(0)
推荐(0)
摘要:
navicat15连接postgreSQL报错 自己百度了一下,发现pgsql 15版本以后,有些系统表的列名改了,pg_database表里的这一个列被删除了导致的。 1、升级Navicat版本: 将navicat升级到16.2以上版本; 2、使用低版本的postgreSQL: 降级pgsql、老 阅读全文
posted @ 2026-04-10 15:06
测试小罡
阅读(43)
评论(0)
推荐(0)

浙公网安备 33010602011771号