自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 SSRF漏洞渗透

SSRF(Sever-Side Request Forgery 服务器端请求伪造攻击)是一种由攻击者构造请求,由服务器端发起请求的安全漏洞。SSRF漏洞通过存在漏洞的服务器端作为代理通道攻击本地或远程服务器,获取与服务器端相连而与外网隔绝的内部系统。

2023-09-17 09:16:42 118 1

原创 CSRF漏洞原理与渗透(总结)

CSRF漏洞(Cross-site request forgery)即跨站请求伪造,是一种对网站的恶意利用。CSRF通过伪装成受信任用户请求受信任网站。

2023-09-16 19:53:29 118 1

原创 ctf(web)新手入门序章

趁着暑假学习了web的一些知识,sql注入,xss漏洞,CSRF,SSRF,xxe漏洞等一些常见漏洞都有所涉及。但总感觉学习不够深入,基本的复现到是不成问题,但缺乏独立解题的能力,我觉得这可能是web初学者的通病吧。浅浅地分析一下原因,我觉得最大的问题还是基础不够扎实以及对漏洞相关原理的认识还不够深刻,所以想着借着发布博客来对web的知识进行一个小小的梳理,同时也帮助初学者们更快地度过新手期吧。

2023-09-15 01:06:26 51

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除