自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 网安学习日记day9

文件上传漏洞存在的原因是因为服务器端没有对客户端的文件上传进行严格验证所导致。攻击者可以借助恶意文件上传漏洞取得服务器权限。在文件上传漏洞中,我们将所上传的恶意文件称为webshell。这种攻击方式是最为直接和有效的,所以我们需要思考的是如何绕过检测和过滤。

2024-12-16 16:46:37 667

原创 网安学习日记day8

(1)SQL注入——布尔盲注(1)布尔盲注定义(2)布尔盲注的处理流程(3)布尔盲注需要了解的函数 (4)布尔盲注解决方法(5)sqli-labs第八关(2)SQL注入——时间盲注(1)时间盲注判断(2)时间盲注处理方式

2024-12-10 11:25:58 614

原创 网安学习日记day7

SQL注入之报错注入 (1)报错注入定义(2)报错注入常用的注入方法(3)sqli-labs第五关——报错注入(4)sqli-labs第六关

2024-12-09 11:33:03 1398 1

原创 网安学习日记day6

完成sqli-labs靶场第三、四关

2024-12-06 10:52:29 1008

原创 网安学习日记day5

(1)补充 dvcs-ripper工具的其他源码漏洞获取指令:首先,切换到dvcs-ripper的路径下:cd dvcs-ripper,然后针对以下源码泄露类型使用相关的指令:(2)在进行CTF题目时,如果进将源码下载后,可以尝试利用grep指令找到可能存储flag的文件信息。

2024-12-05 15:38:40 372

原创 网安学习日记day4

一般小型网站开发会利用免费开源的CMS搭建网站,而CMS源码可以通过网上搜索得到。

2024-12-05 09:46:33 879

原创 网安学习日记day3

1、MySQL中常见的函数及数据库表2、完成sqli-labs靶场第二关3、熟悉SQLmap常见指令

2024-12-02 11:25:47 484

原创 网安学习日记 day2

web应用向后台传递SQL语句进行数据库操作时,如果对用户的输入的参数没有经过严格的过滤处理,攻击者就可以构造特殊的SQL语句,直接输入数据库引擎执行,获取或修改数据库中的数据。

2024-11-29 10:53:29 1065

原创 网安学习日记 day1

中间件(Middleware)是介于应用系统和系统软件之间的一类软件,它使用系统软件所提供的基础服务(功能),衔接网络上应用系统的各个部分或不同的应用,能够达到资源共享、功能共享的目的。反向代理同样是将客户端的请求发送给目标服务器,但区别在于客户端只会得知代理服务器的IP地址,而不知道在代理服务器后面的服务器集群的存在。不同的开发语言的程序源码会存在不同的安全问题,在信息打点时,获取到web的程序源码对于之后的代码审计有很大帮助。不同的web网站可能会采取不同类型的数据库进行数据存储。

2024-11-27 16:39:00 640

贵州大学数据结构复习题.zip

供大家学习参考

2024-09-29

概率论与数理统计期末复习资料及习题

概率论与数理统计期末复习资料

2024-09-29

贵州大学数字系统设计期末试题

提供期末试题供大家学习参考,更好的学习数电

2024-09-26

《数字系统与逻辑设计》实验报告

直接可参考实验报告

2024-09-26

《数字系统与逻辑设计》实验报告三

(1)掌握基本RS、JK、D和T触发器的逻辑功能 (2)掌握集成触发器的逻辑功能及使用方法 (3)掌握触发器之间相互转换的方法 可直接使用实验报告

2024-09-26

《数字系统与逻辑设计》实验报告二

1. 实验目的: 掌握中规模数据选择器的逻辑功能及使用方法。 学习用数据选择器构成组合逻辑电路的方法。 掌握基本RS锁存器的逻辑功能。

2024-09-26

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除