自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(55)
  • 收藏
  • 关注

原创 常用漏扫工具

常用漏洞扫描工具

2023-03-29 21:17:48 1680 4

原创 linux安全加固

linux安全加固

2023-03-29 10:48:54 1281 1

原创 linux简单入门

linux

2023-03-20 20:38:37 2029

原创 XXE漏洞复现

XXE漏洞复现

2023-03-15 16:50:36 628

原创 SSRF漏洞复现

ssrf漏洞复现

2023-03-15 15:40:23 1148

原创 CSRF漏洞复现

CSRF与XSS的区别:CSRF是借用户的权限完成攻击,攻击者并没有拿到用户的权限,而XSS是直接盗取到了用户的权限,然后实施破坏。发现地址直接改成了taiyuan,而我们没有对页面进行任何操作,只是把url改了一下。hack要在不知道Kevin的账号密码情况下,修改Kevin的地址信息。1、盗取各类用户帐号,如机器登录帐号、用户网银帐号、各类管理员帐号。2、控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力。然后我们把这条请求当中的地址(add)改成taiyuan。去短连接生成网站转成短连接。

2023-03-15 11:10:05 1964

原创 上传验证绕过

文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。文件上传这个功能正常,不正常的就是文件上传以后,服务器中间件对它的处理。如果服务器的处理不得当,就会导致上传的文件被web容器解释执行,从而造成严重的后果下面是流程1 进行正常的上传,期间可抓包查看2 尝试上传不同类型的恶意脚本文件,如JSP PHP文件等3 查看是否在前端做了上传限制,如大小,格式,并尝试进行绕过4 利用报错或者猜测等方式获得木马路径,访问。

2023-03-15 09:38:59 276

原创 XSS漏洞攻防

XSS

2023-03-14 17:07:36 1778 5

原创 sqlmap工具

sqlmap

2023-03-14 11:30:48 782

原创 mysql安全值守数据库常用语句

mysql安全值守数据库常用语句

2023-03-09 17:03:22 501

原创 linux的文件权限介绍

linux文件权限介绍

2023-02-22 11:00:27 295

原创 信息安全技术

NISP--信息安全技术

2023-02-17 16:08:25 927

原创 信息安全法规标准

NISP--信息安全法规标准

2023-02-16 14:40:53 311

原创 信息安全工程

NISP--信息安全工程

2023-02-15 21:18:53 1625

原创 信息安全保障

NISP--信息安全保障

2023-02-14 16:19:42 593 1

原创 Kail之MSF渗透测试--MS08-067

MS08-067

2023-02-13 14:25:36 1414

原创 信息安全管理

NISP---信息安全管理

2023-02-13 14:19:51 600

原创 网络协议安全

网络协议安全

2023-02-10 11:15:23 357 1

原创 网络安全法思维导图

网络安全法思维导图图

2022-12-18 17:41:11 251

原创 网络安全法

中华人民共和国网络安全法

2022-12-15 23:39:12 244

原创 MSF之ssh_login漏洞

ssh_login漏洞

2022-12-15 15:15:54 826

原创 网安学习Day14(web漏洞-SQL注入类型及提交注入)

网安学习Day14(web漏洞-SQL注入类型及提交注入)

2022-11-26 19:32:56 3027 2

原创 网安学习day13(MYSQL注入)

网安学习day13(MYSQL注入)

2022-11-24 17:41:07 272

原创 unity3D之代码的优化与编译导出

unity3D之代码的优化与编译导出

2022-11-24 09:46:27 906

原创 unity3D之系统代码的编写

unity3D之系统代码的编写

2022-11-24 09:36:01 833

原创 unity3D之UI

unity3D之UI

2022-11-24 09:32:13 2893

原创 CE实现植物大战僵尸之阳光篇

CE实现植物大战僵尸之阳光篇

2022-11-23 17:26:03 641

原创 网安学习day12(SQL注入)

网安学习12(SQL注入)

2022-11-18 11:47:11 622

原创 计算机存储系统的组织结构

计算机存储系统的组织结构

2022-11-14 11:27:36 1176

原创 查壳去壳和加壳的使用指南

查壳去壳和加壳的使用指南(附peid简单使用)

2022-11-13 11:09:30 2211

原创 切水果安卓APP逆向过程报告----安卓逆向入门

水果忍者低配版安卓app逆向过程报告----安卓逆向入门

2022-11-12 21:40:44 1609

原创 网安学习day11(WEB漏洞)

网安学习11WEB漏洞必懂知识点

2022-11-08 09:29:57 443

原创 世界顶级的交互式反汇编工具——ida的使用详解

世界顶级的交互式反汇编工具——ida的使用详解

2022-11-03 17:04:19 18464

原创 网安学习day10(信息收集-资产监控拓展)

网安学习10

2022-11-03 10:19:03 349

原创 网安学习9(信息收集,app及其他资产)

网安学习day9

2022-10-31 16:54:44 129

原创 漏洞扫描器——nmap的使用

nmap工具简单使用

2022-10-31 16:02:15 2750

原创 用od、ce实现植物大战僵尸自动收集阳光

阳光自动收集

2022-10-29 15:46:24 6481

原创 关于Olly Dbg的使用报告

od简单使用报告。

2022-10-26 10:43:02 550

原创 网安学习8(信息收集-架构,搭建,WAF等)

网安学习day8

2022-10-24 16:00:10 429

原创 网安学习7

网安学习(Day7信息收集-CDN绕过技术)

2022-10-20 11:41:45 270

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除