<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[m0_70346880的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/m0_70346880</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; m0_70346880]]></copyright><item><title><![CDATA[58-深入解析SQL注入：堆叠注入、二次注入与SqlMap实战技巧]]></title><link>https://blog.csdn.net/m0_70346880/article/details/147615430</link><guid>https://blog.csdn.net/m0_70346880/article/details/147615430</guid><author>m0_70346880</author><pubDate>Tue, 29 Apr 2025 22:15:53 +0800</pubDate><description><![CDATA[SQL注入作为Web安全的头号威胁之一，其攻击手法不断演进。本文将从两种高级注入技术（堆叠注入、二次注入）入手，结合自动化工具SqlMap的实战技巧，深入探讨攻击原理、利用方法及防御策略。堆叠注入的核心在于通过分号分隔执行多条SQL语句，其成功需满足以下条件：漏洞存在：目标存在SQL注入点分号未过滤：未对进行有效过滤多语句支持：摘录小迪安全58天]]></description><category></category></item><item><title><![CDATA[57-WEB攻防-SQL注入：高权限、跨库、文件读写与带外技术]]></title><link>https://blog.csdn.net/m0_70346880/article/details/147227173</link><guid>https://blog.csdn.net/m0_70346880/article/details/147227173</guid><author>m0_70346880</author><pubDate>Mon, 21 Apr 2025 19:44:02 +0800</pubDate><description><![CDATA[SQL注入是WEB安全领域中最经典、最具破坏力的攻击手段之一。它不仅是渗透测试中的核心技能，也是防御者需要重点关注的漏洞类型。以及，并结合实际案例分析如何利用这些技术实现攻击，以及如何进行防御。摘录小迪安全培训]]></description><category></category></item><item><title><![CDATA[56-SQL注入详解：布尔、报错与延迟盲注]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146694859</link><guid>https://blog.csdn.net/m0_70346880/article/details/146694859</guid><author>m0_70346880</author><pubDate>Fri, 11 Apr 2025 21:25:14 +0800</pubDate><description><![CDATA[盲注是指攻击者无法直接看到查询结果，只能通过逻辑判断或延迟响应来推测数据库信息的技术。查询功能是SQL注入中最常见的用途之一，通过构造查询语句，攻击者可以获取数据库中的敏感信息。新增功能允许攻击者向数据库中插入恶意数据，例如注册一个管理员账号。时间盲注通过延迟响应时间来推测数据库信息，常用函数包括。布尔盲注通过逻辑判断来推测数据库信息，常用函数包括。系统中，攻击者可以通过构造。
转载小迪安全]]></description><category></category></item><item><title><![CDATA[55-WEB攻防中的SQL注入：HTTP头、UA与Cookie的解析]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146686712</link><guid>https://blog.csdn.net/m0_70346880/article/details/146686712</guid><author>m0_70346880</author><pubDate>Sat, 29 Mar 2025 16:21:32 +0800</pubDate><description><![CDATA[从ua、XFF头、cookie、referer到403绕过，每一个技术细节都可能成为攻防的关键。在网络安全中，我们需要不断学习和实践，掌握这些技术细节，以应对不断变化的威胁。未来，随着技术的发展，新的安全风险也会不断出现。我们需要保持警惕，不断提升自己的安全意识和技术水平，以应对这些挑战。(摘录小迪安全)]]></description><category></category></item><item><title><![CDATA[54-sql数据传输与安全案例分析一]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146473846</link><guid>https://blog.csdn.net/m0_70346880/article/details/146473846</guid><author>m0_70346880</author><pubDate>Mon, 24 Mar 2025 13:37:21 +0800</pubDate><description><![CDATA[在数据传输和处理过程中，选择合适的格式（如JSON或XML）是基础，而采用编码或加密方式可以有效提升数据的安全性。同时，开发人员需要对用户输入的数据进行严格的验证和过滤，防止如JSON注入、编码注入等安全漏洞的发生。(摘錄小迪安全)]]></description><category></category></item><item><title><![CDATA[45-JavaEE 开发中的动态代理与序列化技术]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146460252</link><guid>https://blog.csdn.net/m0_70346880/article/details/146460252</guid><author>m0_70346880</author><pubDate>Sun, 23 Mar 2025 19:10:37 +0800</pubDate><description><![CDATA[代理模式是 Java 中常用的设计模式之一，其核心思想是代理类与委托类实现相同的接口。代理类的主要职责是为委托类进行预处理、消息过滤、转发消息以及事后处理等操作。这种模式在很多场景下都有应用，比如权限控制、日志记录、事务管理等。在动态代理的安全性方面，关键在于对 invoke 方法的利用条件分析。代理对象在方法调用时会进入 invoke 方法，因此可以在该方法中进行安全检查、权限验证等操作，以实现对目标对象方法调用的控制。序列化是将内存中的对象转换为字节流的过程，而反序列化则是将字节流还原为内存中的对象。]]></description><category></category></item><item><title><![CDATA[53-WEB攻防之SQL注入基础]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146392535</link><guid>https://blog.csdn.net/m0_70346880/article/details/146392535</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 22:57:51 +0800</pubDate><description><![CDATA[摘录小迪安全]]></description><category></category></item><item><title><![CDATA[48-JavaEE 开发中的第三方依赖安全：Log4j、FastJson、XStream 与 Shiro 的深度剖析]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146429209</link><guid>https://blog.csdn.net/m0_70346880/article/details/146429209</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 21:09:27 +0800</pubDate><description><![CDATA[Log4j 是 Apache 基金会开发的一款基于 Java 的日志记录工具，广泛应用于各种业务系统中。它提供了灵活的日志记录功能，支持将日志信息输出到控制台、文件、数据库等多种目的地。FastJson 是阿里巴巴开发的一款高性能 JSON 库，用于 Java 对象与 JSON 字符串之间的相互转换。它以其高效性和易用性被广泛应用于各种 Java 应用中。XStream 是一个用于将 Java 对象序列化为 XML，以及从 XML 反序列化为 Java 对象的库。（摘錄小迪安全）]]></description><category></category></item><item><title><![CDATA[52-Java 开发者必知：SnakeYaml 反序列化与 SpringBoot 打包部署全攻略]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146429091</link><guid>https://blog.csdn.net/m0_70346880/article/details/146429091</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 21:01:18 +0800</pubDate><description><![CDATA[摘錄小迪安全]]></description><category></category></item><item><title><![CDATA[53-Python-Flask 与 Jinja2：从基础开发到 SSTI 安全风险的全解析]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146429003</link><guid>https://blog.csdn.net/m0_70346880/article/details/146429003</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 20:56:41 +0800</pubDate><description><![CDATA[在 Web 开发的广阔领域中，Python 的 Flask 框架以其轻量级和灵活性赢得了众多开发者的青睐。而 Jinja2 作为其默认的模板引擎，为动态网页的生成提供了强大的支持。然而，正如任何强大的技术一样，它也伴随着潜在的安全风险，特别是 Server-Side Template Injection（SSTI）这类日益突出的漏洞。今天，我想和大家分享从 Flask 项目搭建到 SSTI 漏洞利用与防御的全方位经验。（摘錄小迪安全）]]></description><category></category></item><item><title><![CDATA[51-JavaEE 开发中的身份验证技术解析：JWT 与 Spring Security 的应用与安全实践]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146428896</link><guid>https://blog.csdn.net/m0_70346880/article/details/146428896</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 20:50:33 +0800</pubDate><description><![CDATA[在现代 Web 开发中，身份验证和授权是保障应用安全的关键环节。对于基于 JavaEE 的开发框架，如 Spring Boot，选择合适的身份验证技术至关重要。JWT（JSON Web Token）和 Spring Security 是当前广泛使用的两种技术方案，它们各自具有独特的优勢和适用场景。本文将深入探讨这两种技术在 Spring Boot 中的应用实现以及它们面临的安全挑战与解决方案。（摘錄小迪安全）]]></description><category></category></item><item><title><![CDATA[50-Spring Boot 开发框架技术解析与安全实践]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146428759</link><guid>https://blog.csdn.net/m0_70346880/article/details/146428759</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 20:42:47 +0800</pubDate><description><![CDATA[Spring Boot Actuator 模块为应用提供了生产级别的功能，如健康检查、审计、指标收集、HTTP 跟踪等，帮助开发者监控和管理 Spring Boot 应用。通过 Actuator，可以轻松地获取应用的运行时信息，如内存使用情况、线程状态、数据源状态等，同时还能进行一些管理操作，如刷新配置、重启应用等。Swagger 是一种流行的接口文档生成工具，能够自动生成 RESTful API 的文档。在前后端分离的项目中，接口文档是必不可少的。（摘錄小迪安全）]]></description><category></category></item><item><title><![CDATA[49-JavaEE开发中的SpringBoot与模板引擎安全]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146428652</link><guid>https://blog.csdn.net/m0_70346880/article/details/146428652</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 20:36:14 +0800</pubDate><description><![CDATA[及时更新版本：使用最新版本的框架和模板引擎，以获得最新的安全修复。输入验证：对所有用户输入进行严格的验证和过滤，避免恶意输入。避免直接暴露模板：不要将模板文件直接暴露给用户，避免模板注入攻击。安全配置：合理配置模板引擎的安全选项，如禁用危险的内置类。（摘錄小迪安全）]]></description><category></category></item><item><title><![CDATA[48-JavaEE开发中的第三方依赖库安全]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146428563</link><guid>https://blog.csdn.net/m0_70346880/article/details/146428563</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 20:31:20 +0800</pubDate><description><![CDATA[摘錄小迪安全]]></description><category></category></item><item><title><![CDATA[47-JavaEE开发中的JNDI注入与安全问题]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146428483</link><guid>https://blog.csdn.net/m0_70346880/article/details/146428483</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 20:26:52 +0800</pubDate><description><![CDATA[摘錄小迪安全]]></description><category></category></item><item><title><![CDATA[46-JavaEE开发中的序列化与反序列化安全]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146428407</link><guid>https://blog.csdn.net/m0_70346880/article/details/146428407</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 20:22:14 +0800</pubDate><description><![CDATA[摘錄小迪安全]]></description><category></category></item><item><title><![CDATA[45-JavaEE Web开发技术指南：动态代理、序列化与反序列化]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146392252</link><guid>https://blog.csdn.net/m0_70346880/article/details/146392252</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 20:11:07 +0800</pubDate><description><![CDATA[摘錄小迪安全]]></description><category></category></item><item><title><![CDATA[44-JavaEE Web开发技术指南：类加载器、反射机制与安全问题]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146392095</link><guid>https://blog.csdn.net/m0_70346880/article/details/146392095</guid><author>m0_70346880</author><pubDate>Fri, 21 Mar 2025 20:10:34 +0800</pubDate><description><![CDATA[摘录小迪安全]]></description><category></category></item><item><title><![CDATA[43-JavaEE Web开发技术指南：Maven、JDBC、MyBatis、Hibernate与SQL注入防护]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146391952</link><guid>https://blog.csdn.net/m0_70346880/article/details/146391952</guid><author>m0_70346880</author><pubDate>Thu, 20 Mar 2025 11:19:06 +0800</pubDate><description><![CDATA[摘录小迪安全]]></description><category></category></item><item><title><![CDATA[42-JavaEE Web开发技术指南]]></title><link>https://blog.csdn.net/m0_70346880/article/details/146391902</link><guid>https://blog.csdn.net/m0_70346880/article/details/146391902</guid><author>m0_70346880</author><pubDate>Thu, 20 Mar 2025 11:17:26 +0800</pubDate><description><![CDATA[摘录小迪安全]]></description><category></category></item></channel></rss>