- 博客(247)
- 资源 (42)
- 收藏
- 关注
原创 pikachu靶场通关笔记31 文件包含02之远程文件包含
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对文件包含关卡(File Inclusion)源码的代码审计找到产生缺陷的真实原因,讲解远程文件包含关卡的原理并进行渗透实践。
2025-06-14 16:43:33
716
原创 pikachu靶场通关笔记30 文件包含01之本地文件包含
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对文件包含关卡(File Inclusion)源码的代码审计找到产生缺陷的真实原因,讲解本地文件包含关卡的原理并进行渗透实践。
2025-06-14 13:15:48
931
原创 pikachu靶场通关笔记29 命令执行关卡02-exec eval
本系列为通过《pikachu靶场通关笔记》的RCE远程命令执行关卡(共2关)渗透集合,通过对RCE关卡源码的代码审计找到RCE安全风险的真实原因,讲解RCE远程命令执行原理并进行渗透实践,本文为RCE02关卡exec eval关卡的渗透部分。
2025-06-13 12:13:08
902
原创 pikachu靶场通关笔记28 命令执行关卡01-exec ping
本系列为通过《pikachu靶场通关笔记》的RCE远程命令执行关卡(共2关)渗透集合,通过对RCE关卡源码的代码审计找到安全风险的真实原因,讲解RCE远程命令执行的原理并进行渗透实践,本文为RCE01关卡exec ping关卡的渗透部分。
2025-06-13 10:39:50
821
原创 pikachu靶场通关笔记27 SQL注入10-宽字节注入
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对宽字节注入关卡源码的代码审计找到SQL注入安全风险的真实原因,讲解宽字节注入的原理并进行渗透实践,本文为SQL注入10之宽字节注入卡的渗透部分。
2025-06-12 08:51:27
995
原创 pikachu靶场通关笔记26 SQL注入09-时间盲注(base on time)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对时间盲注(base on time)关卡源码的代码审计找到SQL注入安全风险的真实原因,讲解时间盲注(base on time)的原理并进行渗透实践,本文为SQL注入09之时间盲注(base on time)关卡的渗透部分。
2025-06-12 08:10:00
1075
原创 pikachu靶场通关笔记25 SQL注入08-布尔盲注(base on boolian 手工注入+脚本注入 两种方法渗透)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对布尔盲注(base on boolian)关卡源码的代码审计找到SQL注入风险的真实原因,讲解布尔盲注(base on boolian)的原理并进行渗透实践,本文为SQL注入09之布尔盲注(base on boolian)关卡的渗透部分。
2025-06-11 11:04:44
1116
原创 pikachu靶场通关笔记24 SQL注入07-http header注入
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对http header注入关卡源码的代码审计找到SQL注入安全风险的真实原因,讲解http header注入的原理并进行渗透实践,本文为SQL注入08之http header注入关卡的渗透部分。
2025-06-11 08:34:08
1086
原创 pikachu靶场通关笔记23 SQL注入06-delete注入(报错法)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对delete注入关卡源码的代码审计找到安全风险的真实原因,讲解delete注入的原理并进行渗透实践,本文为SQL注入06之delete注入关卡的渗透部分。
2025-06-10 11:09:41
1033
原创 pikachu靶场通关笔记22-2 SQL注入05-2-update注入(报错法)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对update注入关卡源码的代码审计找到SQL注入安全风险的真实原因,讲解update注入的原理并进行渗透实践,本文为SQL注入05-2之update注入关卡的渗透部分。
2025-06-10 08:15:27
1161
原创 pikachu靶场通关笔记22-1 SQL注入05-1-insert注入(报错法)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对insert/update注入关卡源码的代码审计找到SQL安全风险的真实原因,讲解insert/update注入的原理并进行渗透实践,本文为SQL注入05之insert/update注入关卡的渗透部分。
2025-06-09 12:24:33
1276
原创 pikachu靶场通关笔记21 SQL注入04-XX型注入(GET)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对XX型注入关卡源码的代码审计找到SQL注入风险的真实原因,讲解XX型注入的原理并进行渗透实践,本文为SQL注入04之XX型注入关卡的渗透部分。
2025-06-09 08:41:27
1059
原创 pikachu靶场通关笔记20 SQL注入03-搜索型注入(GET)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对搜索型注入关卡源码的代码审计找到SQL安全风险的真实原因,讲解搜索型注入的原理并进行渗透实践,本文为SQL注入03之搜索型注入关卡的渗透部分。
2025-06-07 13:23:05
1088
原创 pikachu靶场通关笔记19 SQL注入02-字符型注入(GET)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对字符型注入(get)关卡源码的代码审计找到安全风险原理,讲解字符型注入(get)的原理并进行渗透实践,本文为SQL注入02之字符型注入(get)关卡的渗透部分。
2025-06-07 11:26:12
1189
原创 pikachu靶场通关笔记18 SQL注入01-数字型注入(POST)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对数字型注入(post)关卡源码的代码审计找到安全风险的真实原因,讲解数字型注入(post)的原理并进行渗透实践,本文为SQL注入01之数字型注入(post)关卡的渗透部分。
2025-06-06 13:34:51
1017
原创 pikachu靶场通关笔记17 CSRF关卡03-CSRF(Token)
本系列为通过《pikachu靶场通关笔记》的CSRF关卡(共3关)渗透集合,通过对CSRF关卡源码的代码审计找到安全风险的真实原因,讲解CSRF原理并进行渗透实践,本文为CSRF03关卡XSS之Token关卡的渗透部分。
2025-06-06 08:59:30
1078
原创 pikachu靶场通关笔记16 CSRF关卡02-CSRF(POST)
本系列为通过《pikachu靶场通关笔记》的CSRF关卡(共3关)渗透集合,通过对CSRF关卡源码的代码审计找到安全风险的真实原因,讲解CSRF原理并进行渗透实践,本文为CSRF02关卡XSS之POST关卡的渗透部分。
2025-06-05 08:51:55
935
原创 pikachu靶场通关笔记15 CSRF关卡01-CSRF(GET)
本系列为通过《pikachu靶场通关笔记》的CSRF关卡(共3关)渗透集合,通过对CSRF关卡源码的代码审计找到CSRF安全风险的真实原因,讲解CSRF原理并进行渗透实践,本文为CSRF01关卡XSS之GET关卡的渗透部分。
2025-06-05 08:04:51
1341
原创 pikachu靶场通关笔记14 XSS关卡10-XSS之js输出(五种方法渗透)
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到安全风险的真实原因,讲解XSS的原理并进行渗透实践,本文使用5种方法对XSS1第10关卡XSS之js输出进行渗透。
2025-06-04 09:04:06
1210
原创 pikachu靶场通关笔记13 XSS关卡09-XSS之href输出
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到安全风险的真实原因,讲解XSS的原理并进行渗透实践,本文为XSS09关卡XSS之href输出的渗透部分。
2025-06-04 08:13:47
1254
原创 pikachu靶场通关笔记12 XSS关卡08-XSS之htmlspecialchars(四种方法渗透)
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到安全风险的真实原因,讲解XSS的原理并进行渗透实践,本文为XSS第08关卡XSS之htmlspecialchars关卡的渗透部分。
2025-06-03 08:19:54
1140
原创 pikachu靶场通关笔记11 XSS关卡07-XSS之关键字过滤绕过(三种方法渗透)
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到安全风险的真实原因,讲解XSS原理并进行渗透实践,本文为XSS关卡第07关XSS过滤关卡的渗透部分。
2025-06-03 08:06:42
1054
原创 pikachu靶场通关笔记10 XSS关卡06-XSS之盲打
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到真实原因,讲解XSS的原理并进行渗透实践,本文为XSS第06关-XSS盲打的渗透部分,并且结合源码分析,对比通用的XSS攻击讲解攻击成因。
2025-06-02 15:27:06
1042
原创 pikachu靶场通关笔记09 XSS关卡05-DOM型XSS-X
本系列为通过《pikachu靶场通关笔记》的XSS攻击关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到真实原因,讲解XSS原理并进行渗透实践,本文为XSS关卡05-DOM-X型XSS的渗透部分,并对比04关DOM型XSS,从源码分析和原理对比两者的区别。
2025-06-02 09:30:51
1057
原创 Webug4.0靶场通关笔记16- 第16关MySQL配置文件下载
本文通过《webug4.0靶场第16关MySQL配置文件下载》来进行渗透实战。文件下载是指 Web 应用程序在处理文件下载功能时,由于代码逻辑缺陷或安全措施不足,导致用户可以非法下载服务器上的敏感文件。
2025-05-31 11:07:49
983
原创 Webug4.0靶场通关笔记13- 第13关过滤型XSS注入(3种方法渗透)
本文《webug靶场第13关 过滤型XSS》通过三种方法来实现XSS注入(关键字过滤)渗透实战。
2025-05-31 10:50:38
803
原创 Webug4.0靶场通关笔记10- 第10关存储型XSS注入
本文通过《Webug4.0通关笔记系列》来进行Webug4.0靶场的渗透实战,本文讲解Webug4.0靶场第10关存储型XSS的渗透实战。
2025-05-30 09:08:36
806
原创 Webug4.0靶场通关笔记05- 第5关SQL注入之过滤关键字
本文通过《Webug4.0靶场通关笔记系列》来进行Webug4.0靶场的渗透实战,本文讲解Webug4.0靶场第5关过滤注入的渗透实战。
2025-05-30 08:32:25
1106
原创 Webug4.0靶场通关笔记03- 第3关SQL注入之时间盲注(手注法+脚本法 两种方法)
本文通过《Webug4.0靶场通关笔记系列》来进行Webug4.0靶场的渗透实战,本文讲解Webug4.0靶场第3关时间盲注的渗透实战,该关卡源码与第02关一致,只是渗透方法由布尔盲注改为时间盲注。
2025-05-29 15:35:12
1161
原创 pikachu靶场通关笔记08 XSS关卡04-DOM型XSS
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到XSS风险的真实原因,讲解XSS原理并进行渗透实践,本文为XSS关卡 04-DOM 型XSS的渗透部分。
2025-05-29 11:30:20
1073
原创 pikachu靶场通关笔记07 XSS关卡03-存储型XSS
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到XSS风险的真实原因,讲解XSS的原理并进行渗透实践,本文为XSS关卡03-存储型XSS的渗透部分。
2025-05-29 08:17:34
963
原创 pikachu靶场通关笔记06 XSS关卡02-反射型POST
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到XSS风险的真实原因,讲解XSS的原理并进行渗透实践,本文为XSS关卡02-反射型POST的渗透部分。
2025-05-28 11:22:52
1184
原创 pikachu靶场通关笔记05 XSS关卡01-反射型GET
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到XSS的真实原因,讲解XSS原理并进行渗透实践,本文为XSS关卡01-反射型GET的渗透部分。
2025-05-28 08:35:47
986
原创 pikachu靶场通关笔记04-暴力破解之Token绕过
本文通过《pikachu靶场通关笔记》系列,使用burpsuite工具的intruder模块完成暴力破解之token防爆破关卡。
2025-05-27 18:28:55
1307
原创 pikachu靶场通关笔记03-验证码绕过(on client暴力破解)
本系列为《pikachu靶场通关笔记》渗透实战系列,本文通过burpsuite的intruder模块完成暴力破解之验证码绕过(on client)关卡。
2025-05-27 09:47:20
829
原创 pikachu靶场通关笔记02-验证码绕过(on server暴力破解)
本文为《pikachu靶场通关笔记》渗透实战系列,通过burpsuite的intruder模块完成暴力破解之验证码绕过(on server)关卡。
2025-05-26 13:24:13
757
原创 pikachu靶场通关笔记01-基于表单的暴力破解
本系列为《pikachu靶场通关笔记》渗透实战系列,本文通过burpsuite的intruder模块完成第01关基于表单的暴力破解关卡。暴力破解(Brute Force Attack)是一种通过系统化尝试所有可能组合来破解认证信息的攻击方式。:系统未对连续失败的登录请求进行拦截或延迟,允许攻击者无限次尝试。用户使用简单密码(如123456admin等),使暴力破解效率大幅提升。
2025-05-26 09:29:35
980
原创 DVWA通关笔记-靶场安装教程
本系列为通过《DVWA靶场通关笔记》的渗透笔记合集,本文详细讲解DVWA靶场的安装方法,包括靶场简介、安装过程、常见安装问题解决思路以及登录靶场的注意事项。
2025-05-24 13:30:14
1015
原创 upload-labs通关笔记-第21关 文件上传之数组绕过
本文通过《upload-labs靶场通关笔记系列》来进行upload-labs靶场的渗透实战,本文讲解upload-labs靶场第21关数组绕过渗透实战。
2025-05-24 08:53:09
1487
原创 upload-labs通关笔记-第20关 文件上传之杠点绕过
本文通过《upload-labs靶场通关笔记系列》来进行upload-labs靶场的渗透实战,本文讲解upload-labs靶场第20关图片马之杠点绕过渗透实战。
2025-05-23 17:12:39
1276
潘盛和-威胁情报的实践应用.pdf
2019-12-03
基于时间的安全实时分析 Time Based Security.pdf
2019-03-21
DPDK峰会:百万用户规模级vBRAS实践 Support Millions Users in vBRAS.pdf
2019-12-04
浅析安全威胁发展与情报态势感知技术,推进实时防御和超前防御理念
2019-03-21
薛锋 网络安全走向云化.pdf
2019-11-26
樊兴华-基于Sysmon的企业级威胁检测与响应闭环.pdf
2019-12-03
郑聿铭-智能驱动的安全协调和自动相应(SOAR).pdf
2019-12-03
基于威胁情报的数据分析和自动决策.pdf
2019-03-21
王宇-应急响应视角下的安全建设诉求 .pdf
2019-12-03
姜明元-安全运营中威胁情报的应用分享.pdf
2019-12-03
王任飞-谈谈如何建设体系化的安全运营中心(SOC).pdf
2019-12-03
DPDK技术峰会:腾讯的开源协议栈F-Stack.pdf
2019-12-04
陈建-第三方供应商信息安全风险管理实践-CTIC-V2.0.pdf
2019-12-03
李强-企业信息安全体系建设与实践.pdf
2019-12-03
DPDK峰会:基于DPDK平台的腾讯云数据中心 Data Center Security Use Case with DPDK.pdf
2019-12-04
董祎铖-威胁情报赋能态势感知建设.pdf
2019-12-03
Cyber Threats in a World of Cloud
2019-03-21
DPDK峰会:DPDK高性能负载均衡 DPDK Accelerated Load Balancer_.pdf
2021-04-02
DPDK峰会:FPGA Acceleration and Virtualization Technology in DPDK.pdf
2021-04-02
DPDK峰会:vSwitch_Acceleration_with_hardware_offloading.pdf
2021-04-02
Cobalt团伙攻击Swift系统、银行与金融机构的研究与分析
2019-12-03
DPDK技术峰会:如何加速容器网络、数据平台和控制平台 DPDK in Container .pdf
2019-12-04
DPDK技术峰会:Accelerate VM IO via SPDK and Crypto for Generic vHost.pdf
2019-12-04
DPDK技术峰会:A Better Virtio towards NFV Cloud.pdf
2019-12-04
DPDK峰会:Intel 25GbE Ethernet Adapter Advanced Features for NFV.pdf
2019-12-04
DPDK峰会:云数据中心 安全云实践 Cloud Data Center, Network Security Practices.pdf
2019-12-04
DPDK峰会:A High Speed DPDK PMD Approach in LXC.pdf
2019-12-04
10.jun-liang-基于DPDK实现的LB支撑阿里巴巴双11业务——DPDKSummit2018.pdf
2021-04-02
DPDK峰会:DPDK 多尺寸网络包内存池优化DPDK Multiple Sized Packet Buffer Pool.pdf
2021-04-02
赵林林-重保的对抗、检测、溯源.pdf
2019-12-03
DPDK峰会:美团云 OVS-DPDK Practices in Meituan Cloud.pdf
2019-12-04
DPDK峰会:Network Performance Tuning, Lesson Learned.pdf
2019-12-04
DPDK峰会:Accelerate VPP Workload with DPDK Cryptodev Framework.pdf
2019-12-04
朱建平-等级保护基本要求V2.0解读.pdf
2019-12-03
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人