- 博客(7)
- 收藏
- 关注
原创 SQL 注入进阶---getshell
本文系统解析SQL注入从基础原理到getshell的完整链路,涵盖万能密码、文件读写(LOAD_FILE/INTOOUTFILE)、secure_file_priv门禁机制及绕过策略(general_log、UDF),并对比MSSQL、PostgreSQL等数据库的利用差异。强调防御核心:参数化查询、最小权限、禁用高危功能。全文以“理解边界博弈”为主线,揭示攻击本质是突破数据与代码的隔离,最终落脚于“学技术先学规矩”的安全伦理。
2026-09-25 19:35:34
375
原创 SSRF 服务器端请求伪造:从原理到实战绕过
SSRF (Server-Side Request Forgery) - 服务器端请求伪造攻击者利用服务器的功能,让服务器代替攻击者发起请求。劫持服务器的网络请求能力,访问原本不可达的资源。
2026-09-19 16:15:06
163
原创 CSRF跨站请求伪造:从原理到实战绕过
核心思想:简单请求不能自定义Header,需要预检请求(CORS阻止)浏览器同源策略:- 简单请求:直接发送(如GET、POST,标准Content-Type)- 非简单请求:先发OPTIONS预检,服务器允许才发送CSRF攻击:攻击者无法通过CORS预检(不同源)CSRF的本质利用浏览器"自动携带Cookie"的特性让用户在不知情的情况下向目标网站发送攻击者构造的请求CSRF三要素(必须同时满足)1. 用户已登录(Cookie有效)2. 目标功能存在3. 没有有效防御与XSS的区别。
2026-09-17 17:02:24
226
原创 CSP内容安全策略完全指南:从原理到实战绕过
本文系统讲解CSP(内容安全策略)的原理、配置与绕过技术,涵盖从基础概念到实战决策全流程。强调CSP通过白名单机制有效防御传统XSS,但无法阻止DOMXSS及配置缺陷导致的绕过。提出“10秒检测CSP”优先策略:无或弱CSP则深入测试;严格CSP则转向DOMXSS或其他漏洞。结合真实案例与快速参考手册,指导渗透测试人员高效分配时间,提升攻防效率。
2026-09-16 21:38:15
184
原创 XSS-labs-master通关详解
配套笔记见同目录《XSS 跨站脚本漏洞学习笔记》。实战请在授权靶场进行。响应里 href=`javascript:alert(1)javascript:alert(1)` → 点击友情链接。,换行符当空白分隔标签名和属性 → onload 触发。→ 鼠标移到 embed 区域 → alert。注入后:渲染一个链接,点击 → alert。(大写 S/O 绕过 src/on 过滤)然后让 exifviewer 加载这张图。→ alert → 跳 level4。payload(解码形态)+需含 http://
2026-09-15 17:01:26
275
原创 XSS深度理解及详细利用
跨站脚本(XSS)是 Web 安全中最常见、却最容易被低估的漏洞之一。本文由浅入深系统梳理 XSS的核心知识体系:从存储型、反射型、DOM 型三类原理入手,讲清攻击者如何在同源策略下利用脚本外带 cookie、绕过 HttpOnly借刀办事;拆解一个真实 payload 中叠加的 HTML/JavaScript/URL 编码三层语法;进而给出实战中"判断注入上下文→选payload"的核心方法论,以及 WAF 过滤的常见手段与对应绕过方式。最后将视野从"偷cookie"扩展到完整
2026-09-15 08:43:27
646
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅