自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 社区版雷池WAF:为您的网络安全保驾护航

社区版WAF

2024-03-20 13:19:46 612 1

原创 长亭雷池WAF:保护您的网络安全

长亭雷池WAF:保护您的网络安全

2024-03-20 12:00:17 348 1

原创 burp跑字典,验证码破解4/6

Burp Suite 是一种常用的网络安全测试工具,它可以通过暴力破解的方式来。如何使用 Burp Suite 进行呢?

2023-05-16 09:33:42 4832 3

原创 深入了解跳转漏洞机防范措施

然而,这段代码存在安全风险,因为它没有对跳转地址进行充分的验证和过滤。跳转漏洞是一种常见的安全漏洞,由于缺乏对跳转地址的验证和过滤,攻击者可以将用户跳转到恶意网站,进行钓鱼攻击、执行未授权的操作或窃取敏感信息。1.对跳转地址进行验证和过滤:在接受用户输入的跳转地址之前,应该对其进行严格的验证和过滤。严格过滤和验证用户输入:对用户输入的跳转地址进行严格的过滤和验证,避免用户输入恶意的跳转地址。在编写代码时,请始终注意应用程序的安全性,并进行必要的安全性测试和漏洞扫描,以确保您的应用程序免受跳转漏洞的威胁。

2023-05-15 10:02:07 269

原创 什么是ssrf?ssrf漏洞原理全家桶、面试法宝

SSRF(Server-Side Request Forgery,服务器端请求伪造)攻击的原因通常是由于应用程序没有对用户输入数据进行严格的验证和过滤,导致攻击者能够向应用程序发送恶意请求,从而触发攻击。本文仅供参考,不构成任何正式建议或指导。应用程序在向其他应用程序或服务发出网络请求时,可能没有对请求的目标进行严格的验证和限制,导致攻击者可以构造恶意请求来访问其他系统或服务。应用程序没有对用户输入数据进行严格的验证和过滤,导致攻击者能够构造恶意请求,包含攻击者想要访问的受保护的资源的 URL。

2023-04-27 19:28:18 367

原创 CSRF漏洞原理全家桶、面试法宝

CSRF(Cross-site request forgery)跨站请求伪造,是一种劫持用户身份,以用户名义进行非预期操作,通常发生在用户在访问恶意网站或收到恶意邮件后。攻击者通过一些方式诱使用户进入一个恶意网站,然后在该站点中插入一个链接或表单,该链接或表单通过用户的浏览器发出非预期的请求,伪造用户身份执行某种操作,如修改密码、转账、发布帖子等。CSRF与XSS听起来很像,但攻击方式完全不同。XSS攻击是利用受信任的站点攻击客户端用户,而CSRF是伪装成受信任的用户攻击受信任的站点。

2023-04-27 16:56:06 670 2

原创 C/S架构和B/S架构的区别(最详细易懂)

C/S架构是指客户端-服务器 (Client/Server) 架构,应用程序被分为客户端和服务器两部分,客户端负责用户界面和用户交互,服务器负责业务逻辑和数据处理。C/S架构的特点包括高性能、灵活性、可扩展性等。

2023-04-25 15:37:10 8779 1

原创 文件包含漏洞(新手友好篇)

文件包含漏洞(File Inclusion Vulnerability)是指服务端使用变量来包含文件,并通过动态调用 URL 来使用这些变量。如果没有对包含的文件进行有效的过滤,那么攻击者可以利用此漏洞来调用执行恶意文件或代码,从而导致文件包含漏洞的发生。

2023-04-25 12:53:53 194 1

原创 如何使用/利用sql注入?全家桶来啦~

SQL注入是一种利用Web应用程序未正确过滤或验证用户输入的漏洞,向应用程序的后台数据库发送恶意的SQL语句,从而达到绕过身份验证、访问敏感数据、篡改数据等恶意目的的攻击行为。SQL注入攻击可通过各种途径实施,

2023-04-21 20:40:21 368 1

chatgpt客户端,windows客户端

当今,技术是人们日常生活中不可或缺的一部分,而GitHub是一个非常受欢迎的技术平台,许多开发者和爱好者都会在上面分享和交流自己的作品和经验。今天,我要向大家介绍一个优秀的GitHub资源,它是一个帮助大佬们扩展的工具,由一位优秀的作者开发。 这个资源是由一位技术大佬开发的。他是一位非常有经验的开发者,在GitHub上有多个受欢迎的项目和仓库。这个工具是他根据自己的经验和理解开发的,它可以帮助那些已经有一定经验但仍然需要进一步扩展自己技能的人们。 这个工具包括多个部分,每个部分都涵盖了不同的技术领域和技能,如Web开发、机器学习、数据科学等。每个部分都提供了大量的教程、文档和代码示例,可以帮助使用者快速入门和深入学习。此外,工具还包括一些交互式的练习和挑战,可以让使用者通过实践来加强自己的技能和理解。 使用这个工具可以带来许多好处。首先,它可以帮助使用者快速提高自己的技能和经验,因为它提供了全面而深入的教程和实践。其次,它可以帮助使用者扩展自己的技能范围,因为它涵盖了许多不同的技术领域和技能。最后,使用这个工具还可以加强使用者在GitHub上的社区交流和合作因为它提供了许多实用的

2023-05-07

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除