摘要: CSRF payload 构造 构造原理 利用from表单提交时会自动携带cookie的特性 前提:系统是通过 cookie 进行身份验证的,使用 authorization 鉴权的不存在该问题 构造GET型 具有更新数据库操作的行为,一般不会存在get接口(因为不符合规范)。 如果系统确实存在,这 阅读全文
posted @ 2026-04-10 15:13 测试小罡 阅读(18) 评论(0) 推荐(0)
摘要: sqlmap 最佳实战指南 一、引言 SQL 注入是 Web 安全领域最古老且危害最严重的漏洞之一。在渗透测试和漏洞评估中,手工挖掘 SQL 注入不仅耗时,而且容易遗漏复杂场景。sqlmap 作为一款开源的自动化 SQL 注入工具,凭借其强大的检测能力、丰富的利用功能和灵活的扩展性,成为安全从业者的 阅读全文
posted @ 2026-04-10 15:08 测试小罡 阅读(84) 评论(0) 推荐(0)
摘要: navicat15连接postgreSQL报错 自己百度了一下,发现pgsql 15版本以后,有些系统表的列名改了,pg_database表里的这一个列被删除了导致的。 1、升级Navicat版本: 将navicat升级到16.2以上版本; 2、使用低版本的postgreSQL: 降级pgsql、老 阅读全文
posted @ 2026-04-10 15:06 测试小罡 阅读(43) 评论(0) 推荐(0)