会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ysjh
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
2024年12月9日
文件上传常见问题
摘要: 文件上传漏洞原理 上传文件时,未对上传的文件进行严格的验证和过滤,造成文件上传漏洞,上传文件包括asp、aspx、php、jsp等。攻击者利用上传缺陷上传可执行脚本文件,并通过脚本获取执行服务器端命令的能力,控制服务器。 WEB应用开放了文件上传功能,并且对上传的文件没有进行足够的限制;程序开发部署
阅读全文
posted @ 2024-12-09 14:54 予遂计划
阅读(55)
评论(0)
推荐(0)
2024年12月6日
判断协议是否出网
摘要: 内网中碰到不出网的主机,常见的原因有: 没有设置网关、系统防火墙或者其他设备设置了出站限制,只允许特定协议或端口出网。 1、主机未设置网关,站库分离环境最常见的就是数据库不出网 C:\Users\Administrator>ping baidu.com Ping 请求找不到主机 baidu.com。
阅读全文
posted @ 2024-12-06 16:03 予遂计划
阅读(166)
评论(0)
推荐(0)
2024年12月4日
SQL注入中二阶注入原理
摘要: 1.sql注入原理? 网站数据过滤不严格,过分信赖用户输入的数据,没有过滤用户输入的恶意数据,无条件的把用户输入的数据当作SQL语句执行,导致SQL注入漏洞产生。 1.sql注入中二阶注入原理? 二阶注入是用户输入被存储后(如数据库或文件),再次被读取并输入到sql查询语句中,从而导致注入攻击。 1
阅读全文
posted @ 2024-12-04 17:37 予遂计划
阅读(212)
评论(0)
推荐(0)
XSS常见问题
摘要: XSS原理 web应用程序对输入和输出没有进行严格过滤、攻击者可以插入构造的恶意javascript脚本,当正常用户浏览网页时,被浏览器当作有效代码解析执行,盗取用户数据或执行其他恶意操作。 DOM型xss漏洞容易出现的地方有哪些? 1、可以被innerHTML或outerHTML属性修改的节点:节
阅读全文
posted @ 2024-12-04 17:33 予遂计划
阅读(140)
评论(0)
推荐(0)
上一页
1
2
3
4
5
公告