自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 CTF-web-ssti模板注入漏洞

模板引擎(这里特指用于Web开发的模板引擎)是为了使用户界面与业务数据(内容)分离而产生的,它可以生成特定格式的文档,利用模板引擎来生成前端的html代码,模板引擎会提供一套生成html代码的程序,然后只需要获取用户的数据,然后放到渲染函数里,然后生成模板+用户数据的前端html页面,然后反馈给浏览器,呈现在用户面前。SSTI 漏洞是一种常见的 Web 安全漏洞,它允许攻击者在服务器端模板引擎中注入恶意代码,导致服务器执行攻击者控制的代码,可能导致信息泄露、服务器被接管等安全问题。,那么页面上就会显示。

2024-04-14 22:20:04 710 1

原创 CTF-web-禁止访问

题目描述 打开题目发现提示可以使用client-ip头,并在192.168范围内。 打开BurpSuite进行抓包,添加client-ip头,在返回包内容里就 有flag了

2024-04-07 22:43:58 161

原创 log4j jndi注入漏洞

JNDI、LDAP、log for java: log4j Java程序日志监控组件

2024-04-06 13:43:38 894 1

原创 Web安全基础(超详细!!!)

什么是web、web安全核心问题、Web应用中的基础知识、HTTP协议的请求/响应包、Web应用中常见的编码、HTML语言、PHP的语法及表单处理、动静态页面

2023-08-21 23:25:09 494 1

原创 护网行动、红蓝队专题

护网行动介绍、红队介绍、蓝队介绍、护网那些事儿、项目职业素养、现场注意事项

2023-08-18 15:28:31 1764 1

原创 网关、安全网关?与防火墙的区别?

什么是网关?什么是安全网关?网关与安全网关的区别?什么是防火墙?网关 、安全网关与防火墙的区别?

2023-08-11 17:09:30 2107

原创 防火墙(firewall)详细介绍

防火墙介绍、包过滤防火墙、代理防火墙、状态检测防火墙、ASIC架构防火墙、UTM防火墙、web应用防火墙

2023-08-09 23:52:12 8690 1

原创 web安全技术基础常问

国际标准化组织ISO定义:信息安全是为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件,软件和数据不因偶然和恶意的原因而遭到破坏、更改和泄漏。信息安全的CIA三要素:机密性:确保信息没有非授权的泄漏,不非授权的个人、组织和计算机程序利用可用性:确保授权的用户或程序可以及时、正常使用信息完整性:确保信息没有遭到篡改和破坏web是万维网(word wide web,www)的简称,它利用http(超文本传输协议)来建立用户与服务器之间的标准交互方式。

2023-08-05 16:31:15 145

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除