自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 Vulnhub 靶机 Jangow详细配置教程和通关教程

obsidian。

2026-07-24 19:54:23 196

原创 Vulnhub-RickdiculouslyEasy靶机实战(130分详细教程)

obsidian。

2026-07-23 08:58:25 202

原创 pikachu靶场文件上传通关教程

摘要:文件上传漏洞分析与防御 文件上传漏洞源于服务器对用户上传文件处理不当,导致攻击者可执行恶意脚本。攻击成功需满足四个条件:上传木马文件、服务器执行、知晓文件路径,或配合文件包含漏洞。漏洞防御涉及四个阶段: 前端校验:JS检测文件后缀,可通过抓包修改或禁用JS绕过。 后端过滤:包括MIME类型检测(可伪造)、扩展名黑/白名单(利用别名/大小写混淆绕过)、文件头检测(添加图片头伪装)。 文件存储:建议重命名或二次渲染图片破坏恶意代码。 调用执行:常见利用方式包括文件包含漏洞、.htaccess攻击或中间件解

2026-07-20 14:33:28 246

原创 CSRF-pikachu靶场CSRF通关

pikachu靶场里csrf通关教程

2026-07-18 09:15:30 78

web安全里的xss-lab靶场通关超详细教程

web安全里的xss-lab靶场通关超详细教程

2026-07-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除