自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(16)
  • 收藏
  • 关注

原创 SSRF漏洞

了解SSRF漏洞的底层原理,学会挖掘SSRF漏洞

2025-10-28 20:38:00 639

原创 Docker容器靶场搭建与演练

通过编写Dockerfile,开发者可以自定义镜像的内容和行为,例如:玩模拟人生时,我们需要建造我们的房子,而Dockerfile相当于建造前的蓝图,先把沙发该放哪里、电视机放哪里,沙发长什么样子,电视机是什么样子等等都确定好了后,再来开始建造。运行一个名为webserver的ngix容器,将主机的8080端口映射到容器的80端口,将主机的/host/data目录挂载到容器的/data目录。一个Docker镜像是一个只读的模板,包含了运行所需要的所有依赖、库、配置文件等等,可以用来创建容器。

2025-10-24 15:46:57 618

原创 XSS漏洞原理与攻击场景

了解一些xss的脚本攻击,学会xss注入和相关网站的搭建

2025-09-28 17:49:20 390

原创 SQL注入漏洞绕过防御与自动化工具

掌握一些sql注入和相关数据的获取,学会使用sqlmap

2025-09-26 21:39:30 1444

原创 SQL注入攻击手法

输入id=-1' union select 1,2,group_concat(username,'~~',password) from security.users;后面加入恶意语句,查询需要的数据。应用程序对用户输入的数据合法性没有过滤或者是判断,前端传入的参数是攻击者可。注入漏洞过程中人机交互的地方,用户提交的参数会被代入到数据库进行查询。以控制,并且参数带入数据库的查询,攻击者可以通过构造恶意的。注入 报错注入 布尔注入 时间注入 二次注入。参数带入数据库的查询:传入的参数拼接到。

2025-09-21 17:48:19 758

原创 SQL注入漏洞原理

用户发送id=1给服务器,服务器将你携带的关键字取出来,拼接到查询语句select * from a where id=1;if(expr1,expr2,expr3) 判断语句,如果第一个语句正确执行第二个语句,错误执行第三个语句。增加数据: INSERT INTO 表名(列名1,列名2,...)VALUES(值1,值2,...);limit x,y;查询数据: 指定列查询:SELECT 列名1,列名2,...FROM 表名;在mysql或任一数据库下点击查询,点击新建查询,创建数据库,刷新查看。

2025-09-20 16:55:37 559

原创 数据库相关知识

了解数据库和数据库管理系统,掌握如何连接数据库

2025-09-19 19:12:23 480

原创 信息收集与靶机攻击

了解信息收集相关知识,学会对靶机的信息收集与攻击

2025-09-16 19:23:59 756

原创 信息收集资产探测与漏洞扫描

了解攻防演练,掌握基本信息收集的方法

2025-09-14 13:14:39 1070

原创 Linux与Windows操作系统攻防基础

了解Linux与Windows操作系统基本配置及相关命令

2025-09-13 19:45:35 933

原创 验证码安全机制和漏洞利用

了解验证码安全机制以及掌握验证码基本漏洞

2025-09-12 17:23:45 585

原创 越权漏洞原理与防御措施

掌握越权漏洞及其防御方式

2025-08-18 09:54:57 660

原创 暴力破解攻防演练

学会暴力破解用户名密码等信息

2025-08-13 15:40:43 1050

原创 支付系统漏洞攻防演练

掌握支付漏洞的原理,基础支付漏洞的挖掘

2025-08-10 10:36:59 632 1

原创 网络协议攻防技术原理

学习计算机网络相关知识,掌握相关漏洞

2025-08-08 10:42:57 440 1

原创 Linux基础防御配置

学会kali系统配置中的用户管理

2025-07-09 22:07:33 365

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除