- 博客(243)
- 资源 (42)
- 收藏
- 关注
原创 pikachu靶场通关笔记27 SQL注入10-宽字节注入
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对宽字节注入关卡源码的代码审计找到SQL注入安全风险的真实原因,讲解宽字节注入的原理并进行渗透实践,本文为SQL注入10之宽字节注入卡的渗透部分。
2025-06-12 08:51:27
475
原创 pikachu靶场通关笔记26 SQL注入09-时间盲注(base on time)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对时间盲注(base on time)关卡源码的代码审计找到SQL注入安全风险的真实原因,讲解时间盲注(base on time)的原理并进行渗透实践,本文为SQL注入09之时间盲注(base on time)关卡的渗透部分。
2025-06-12 08:10:00
335
原创 pikachu靶场通关笔记25 SQL注入08-布尔盲注(base on boolian 手工注入+脚本注入 两种方法渗透)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对布尔盲注(base on boolian)关卡源码的代码审计找到SQL注入风险的真实原因,讲解布尔盲注(base on boolian)的原理并进行渗透实践,本文为SQL注入09之布尔盲注(base on boolian)关卡的渗透部分。
2025-06-11 11:04:44
754
原创 pikachu靶场通关笔记24 SQL注入07-http header注入
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对http header注入关卡源码的代码审计找到SQL注入安全风险的真实原因,讲解http header注入的原理并进行渗透实践,本文为SQL注入08之http header注入关卡的渗透部分。
2025-06-11 08:34:08
729
原创 pikachu靶场通关笔记23 SQL注入06-delete注入(报错法)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对delete注入关卡源码的代码审计找到安全风险的真实原因,讲解delete注入的原理并进行渗透实践,本文为SQL注入06之delete注入关卡的渗透部分。
2025-06-10 11:09:41
845
原创 pikachu靶场通关笔记22-2 SQL注入05-2-update注入(报错法)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对update注入关卡源码的代码审计找到SQL注入安全风险的真实原因,讲解update注入的原理并进行渗透实践,本文为SQL注入05-2之update注入关卡的渗透部分。
2025-06-10 08:15:27
1094
原创 pikachu靶场通关笔记22-1 SQL注入05-1-insert注入(报错法)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对insert/update注入关卡源码的代码审计找到SQL安全风险的真实原因,讲解insert/update注入的原理并进行渗透实践,本文为SQL注入05之insert/update注入关卡的渗透部分。
2025-06-09 12:24:33
1248
原创 pikachu靶场通关笔记21 SQL注入04-XX型注入(GET)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对XX型注入关卡源码的代码审计找到SQL注入风险的真实原因,讲解XX型注入的原理并进行渗透实践,本文为SQL注入04之XX型注入关卡的渗透部分。
2025-06-09 08:41:27
1045
原创 pikachu靶场通关笔记20 SQL注入03-搜索型注入(GET)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对搜索型注入关卡源码的代码审计找到SQL安全风险的真实原因,讲解搜索型注入的原理并进行渗透实践,本文为SQL注入03之搜索型注入关卡的渗透部分。
2025-06-07 13:23:05
1080
原创 pikachu靶场通关笔记19 SQL注入02-字符型注入(GET)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对字符型注入(get)关卡源码的代码审计找到安全风险原理,讲解字符型注入(get)的原理并进行渗透实践,本文为SQL注入02之字符型注入(get)关卡的渗透部分。
2025-06-07 11:26:12
1177
原创 pikachu靶场通关笔记18 SQL注入01-数字型注入(POST)
本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关)渗透集合,通过对数字型注入(post)关卡源码的代码审计找到安全风险的真实原因,讲解数字型注入(post)的原理并进行渗透实践,本文为SQL注入01之数字型注入(post)关卡的渗透部分。
2025-06-06 13:34:51
1010
原创 pikachu靶场通关笔记17 CSRF关卡03-CSRF(Token)
本系列为通过《pikachu靶场通关笔记》的CSRF关卡(共3关)渗透集合,通过对CSRF关卡源码的代码审计找到安全风险的真实原因,讲解CSRF原理并进行渗透实践,本文为CSRF03关卡XSS之Token关卡的渗透部分。
2025-06-06 08:59:30
1066
原创 pikachu靶场通关笔记16 CSRF关卡02-CSRF(POST)
本系列为通过《pikachu靶场通关笔记》的CSRF关卡(共3关)渗透集合,通过对CSRF关卡源码的代码审计找到安全风险的真实原因,讲解CSRF原理并进行渗透实践,本文为CSRF02关卡XSS之POST关卡的渗透部分。
2025-06-05 08:51:55
925
原创 pikachu靶场通关笔记15 CSRF关卡01-CSRF(GET)
本系列为通过《pikachu靶场通关笔记》的CSRF关卡(共3关)渗透集合,通过对CSRF关卡源码的代码审计找到CSRF安全风险的真实原因,讲解CSRF原理并进行渗透实践,本文为CSRF01关卡XSS之GET关卡的渗透部分。
2025-06-05 08:04:51
1335
原创 pikachu靶场通关笔记14 XSS关卡10-XSS之js输出(五种方法渗透)
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到安全风险的真实原因,讲解XSS的原理并进行渗透实践,本文使用5种方法对XSS1第10关卡XSS之js输出进行渗透。
2025-06-04 09:04:06
1207
原创 pikachu靶场通关笔记13 XSS关卡09-XSS之href输出
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到安全风险的真实原因,讲解XSS的原理并进行渗透实践,本文为XSS09关卡XSS之href输出的渗透部分。
2025-06-04 08:13:47
1251
原创 pikachu靶场通关笔记12 XSS关卡08-XSS之htmlspecialchars(四种方法渗透)
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到安全风险的真实原因,讲解XSS的原理并进行渗透实践,本文为XSS第08关卡XSS之htmlspecialchars关卡的渗透部分。
2025-06-03 08:19:54
1137
原创 pikachu靶场通关笔记11 XSS关卡07-XSS之关键字过滤绕过(三种方法渗透)
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到安全风险的真实原因,讲解XSS原理并进行渗透实践,本文为XSS关卡第07关XSS过滤关卡的渗透部分。
2025-06-03 08:06:42
1050
原创 pikachu靶场通关笔记10 XSS关卡06-XSS之盲打
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到真实原因,讲解XSS的原理并进行渗透实践,本文为XSS第06关-XSS盲打的渗透部分,并且结合源码分析,对比通用的XSS攻击讲解攻击成因。
2025-06-02 15:27:06
1036
原创 pikachu靶场通关笔记09 XSS关卡05-DOM型XSS-X
本系列为通过《pikachu靶场通关笔记》的XSS攻击关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到真实原因,讲解XSS原理并进行渗透实践,本文为XSS关卡05-DOM-X型XSS的渗透部分,并对比04关DOM型XSS,从源码分析和原理对比两者的区别。
2025-06-02 09:30:51
1040
原创 Webug4.0靶场通关笔记16- 第16关MySQL配置文件下载
本文通过《webug4.0靶场第16关MySQL配置文件下载》来进行渗透实战。文件下载是指 Web 应用程序在处理文件下载功能时,由于代码逻辑缺陷或安全措施不足,导致用户可以非法下载服务器上的敏感文件。
2025-05-31 11:07:49
983
原创 Webug4.0靶场通关笔记13- 第13关过滤型XSS注入(3种方法渗透)
本文《webug靶场第13关 过滤型XSS》通过三种方法来实现XSS注入(关键字过滤)渗透实战。
2025-05-31 10:50:38
802
原创 Webug4.0靶场通关笔记10- 第10关存储型XSS注入
本文通过《Webug4.0通关笔记系列》来进行Webug4.0靶场的渗透实战,本文讲解Webug4.0靶场第10关存储型XSS的渗透实战。
2025-05-30 09:08:36
805
原创 Webug4.0靶场通关笔记05- 第5关SQL注入之过滤关键字
本文通过《Webug4.0靶场通关笔记系列》来进行Webug4.0靶场的渗透实战,本文讲解Webug4.0靶场第5关过滤注入的渗透实战。
2025-05-30 08:32:25
1105
原创 Webug4.0靶场通关笔记03- 第3关SQL注入之时间盲注(手注法+脚本法 两种方法)
本文通过《Webug4.0靶场通关笔记系列》来进行Webug4.0靶场的渗透实战,本文讲解Webug4.0靶场第3关时间盲注的渗透实战,该关卡源码与第02关一致,只是渗透方法由布尔盲注改为时间盲注。
2025-05-29 15:35:12
1158
原创 pikachu靶场通关笔记08 XSS关卡04-DOM型XSS
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到XSS风险的真实原因,讲解XSS原理并进行渗透实践,本文为XSS关卡 04-DOM 型XSS的渗透部分。
2025-05-29 11:30:20
1066
原创 pikachu靶场通关笔记07 XSS关卡03-存储型XSS
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到XSS风险的真实原因,讲解XSS的原理并进行渗透实践,本文为XSS关卡03-存储型XSS的渗透部分。
2025-05-29 08:17:34
956
原创 pikachu靶场通关笔记06 XSS关卡02-反射型POST
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到XSS风险的真实原因,讲解XSS的原理并进行渗透实践,本文为XSS关卡02-反射型POST的渗透部分。
2025-05-28 11:22:52
1179
原创 pikachu靶场通关笔记05 XSS关卡01-反射型GET
本系列为通过《pikachu靶场通关笔记》的XSS关卡(共10关)渗透集合,通过对XSS关卡源码的代码审计找到XSS的真实原因,讲解XSS原理并进行渗透实践,本文为XSS关卡01-反射型GET的渗透部分。
2025-05-28 08:35:47
982
原创 pikachu靶场通关笔记04-暴力破解之Token绕过
本文通过《pikachu靶场通关笔记》系列,使用burpsuite工具的intruder模块完成暴力破解之token防爆破关卡。
2025-05-27 18:28:55
1301
原创 pikachu靶场通关笔记03-验证码绕过(on client暴力破解)
本系列为《pikachu靶场通关笔记》渗透实战系列,本文通过burpsuite的intruder模块完成暴力破解之验证码绕过(on client)关卡。
2025-05-27 09:47:20
823
原创 pikachu靶场通关笔记02-验证码绕过(on server暴力破解)
本文为《pikachu靶场通关笔记》渗透实战系列,通过burpsuite的intruder模块完成暴力破解之验证码绕过(on server)关卡。
2025-05-26 13:24:13
755
原创 pikachu靶场通关笔记01-基于表单的暴力破解
本系列为《pikachu靶场通关笔记》渗透实战系列,本文通过burpsuite的intruder模块完成第01关基于表单的暴力破解关卡。暴力破解(Brute Force Attack)是一种通过系统化尝试所有可能组合来破解认证信息的攻击方式。:系统未对连续失败的登录请求进行拦截或延迟,允许攻击者无限次尝试。用户使用简单密码(如123456admin等),使暴力破解效率大幅提升。
2025-05-26 09:29:35
974
原创 DVWA通关笔记-靶场安装教程
本系列为通过《DVWA靶场通关笔记》的渗透笔记合集,本文详细讲解DVWA靶场的安装方法,包括靶场简介、安装过程、常见安装问题解决思路以及登录靶场的注意事项。
2025-05-24 13:30:14
998
原创 upload-labs通关笔记-第21关 文件上传之数组绕过
本文通过《upload-labs靶场通关笔记系列》来进行upload-labs靶场的渗透实战,本文讲解upload-labs靶场第21关数组绕过渗透实战。
2025-05-24 08:53:09
1470
原创 upload-labs通关笔记-第20关 文件上传之杠点绕过
本文通过《upload-labs靶场通关笔记系列》来进行upload-labs靶场的渗透实战,本文讲解upload-labs靶场第20关图片马之杠点绕过渗透实战。
2025-05-23 17:12:39
1271
原创 upload-labs通关笔记-第19关文件上传之条件竞争
本文通过《upload-labs通关笔记-第19关文件上传之条件竞争》系列。文件上传条件竞争是一种在文件上传过程中利用并发操作导致的时间差来绕过安全限制的攻击方式,本节与18关不同之处是本关卡只能上传如下所示的白名单格式文件,以上传gif、jpg或者png格式的图片为例,需要利用文件包含访问图片马实现文件上传来渗透,实现条件竞争绕过渗透实战。
2025-05-23 13:23:00
1051
原创 upload-labs通关笔记-第18关文件上传之条件竞争
本文通过《upload-labs通关笔记-第18关文件上传之条件竞争》系列。文件上传条件竞争是一种在文件上传过程中利用并发操作导致的时间差来绕过安全限制的攻击方式,本节进行条件竞争绕过渗透实战。
2025-05-22 11:43:59
846
原创 upload-labs通关笔记-第17关文件上传之二次渲染gif格式
本文通过《upload-labs通关笔记-第17关二次渲染之gif格式图片》系列,制作gif图片马来绕过二次渲染进行渗透实战。在文件上传安全中,当攻击者上传一个看似正常的图片,但其中隐藏了恶意代码。当服务器对图片进行重新二次渲染(如调整大小、压缩等操作)并重新生成新的图片文件,可以消除文件中可能隐藏的恶意代码,可以防范文件上传渗透攻击。
2025-05-22 08:32:44
988
原创 upload-labs通关笔记-第16关 文件上传之图片马exif_imagetype绕过
本文通过《upload-labs靶场通关笔记系列》来进行upload-labs靶场的渗透实战,本文讲解upload-labs靶场第16关图片马之exif_imagetype绕过渗透实战。
2025-05-21 18:34:16
1223
潘盛和-威胁情报的实践应用.pdf
2019-12-03
基于时间的安全实时分析 Time Based Security.pdf
2019-03-21
DPDK峰会:百万用户规模级vBRAS实践 Support Millions Users in vBRAS.pdf
2019-12-04
浅析安全威胁发展与情报态势感知技术,推进实时防御和超前防御理念
2019-03-21
薛锋 网络安全走向云化.pdf
2019-11-26
樊兴华-基于Sysmon的企业级威胁检测与响应闭环.pdf
2019-12-03
郑聿铭-智能驱动的安全协调和自动相应(SOAR).pdf
2019-12-03
基于威胁情报的数据分析和自动决策.pdf
2019-03-21
王宇-应急响应视角下的安全建设诉求 .pdf
2019-12-03
姜明元-安全运营中威胁情报的应用分享.pdf
2019-12-03
王任飞-谈谈如何建设体系化的安全运营中心(SOC).pdf
2019-12-03
DPDK技术峰会:腾讯的开源协议栈F-Stack.pdf
2019-12-04
陈建-第三方供应商信息安全风险管理实践-CTIC-V2.0.pdf
2019-12-03
李强-企业信息安全体系建设与实践.pdf
2019-12-03
DPDK峰会:基于DPDK平台的腾讯云数据中心 Data Center Security Use Case with DPDK.pdf
2019-12-04
董祎铖-威胁情报赋能态势感知建设.pdf
2019-12-03
Cyber Threats in a World of Cloud
2019-03-21
DPDK峰会:DPDK高性能负载均衡 DPDK Accelerated Load Balancer_.pdf
2021-04-02
DPDK峰会:FPGA Acceleration and Virtualization Technology in DPDK.pdf
2021-04-02
DPDK峰会:vSwitch_Acceleration_with_hardware_offloading.pdf
2021-04-02
Cobalt团伙攻击Swift系统、银行与金融机构的研究与分析
2019-12-03
DPDK技术峰会:如何加速容器网络、数据平台和控制平台 DPDK in Container .pdf
2019-12-04
DPDK技术峰会:Accelerate VM IO via SPDK and Crypto for Generic vHost.pdf
2019-12-04
DPDK技术峰会:A Better Virtio towards NFV Cloud.pdf
2019-12-04
DPDK峰会:Intel 25GbE Ethernet Adapter Advanced Features for NFV.pdf
2019-12-04
DPDK峰会:云数据中心 安全云实践 Cloud Data Center, Network Security Practices.pdf
2019-12-04
DPDK峰会:A High Speed DPDK PMD Approach in LXC.pdf
2019-12-04
10.jun-liang-基于DPDK实现的LB支撑阿里巴巴双11业务——DPDKSummit2018.pdf
2021-04-02
DPDK峰会:DPDK 多尺寸网络包内存池优化DPDK Multiple Sized Packet Buffer Pool.pdf
2021-04-02
赵林林-重保的对抗、检测、溯源.pdf
2019-12-03
DPDK峰会:美团云 OVS-DPDK Practices in Meituan Cloud.pdf
2019-12-04
DPDK峰会:Network Performance Tuning, Lesson Learned.pdf
2019-12-04
DPDK峰会:Accelerate VPP Workload with DPDK Cryptodev Framework.pdf
2019-12-04
朱建平-等级保护基本要求V2.0解读.pdf
2019-12-03
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人