自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(27)
  • 收藏
  • 关注

原创 前端学习09-CSS元素的定位和浮动

09-CSS元素的定位和浮动

2023-02-09 15:40:33 270

原创 前端学习day08-CSS-结构伪类-图形-字体-字体图标-元素定位

CSS结构伪类-图形-字体-字体图标-元素定位

2023-02-07 00:23:00 220

原创 前端学习day07-高级元素之列表-表单-表格

CSS高级元素之列表-表单-表格

2023-02-05 22:49:59 233

原创 前端学习day06-CSS盒子模型-CSS设置背景

CSS盒子模型-CSS设置背景

2023-02-03 14:52:19 172

原创 前端学习day05-CSS的继承-层叠-类型和CSS盒子模型

CSS学习笔记

2023-02-01 22:40:07 100

原创 前端学习笔记day04-CSS文本属性-CSS字体属性-CSS选择器

前端学习-css笔记

2023-01-30 22:17:28 214

转载 绕过云WAF防护获取网站真实IP

绕CDN找真实ip

2022-04-02 22:08:07 6067

原创 DNS log注入原理

DNS log注入原理

2022-03-30 21:27:08 2464

原创 cookie注入原理

cookie注入原理

2022-03-30 16:53:50 3387

原创 宽字节注入原理

宽字节注入原理

2022-03-30 16:11:07 5070

原创 小迪-web源码拓展

web源码拓展

2022-03-29 23:41:17 2394

原创 web漏洞

WEB 的组成架构模型?网站源码:分脚本类型,分应用方向操作系统:windows linux中间件(搭建平台):apache iis tomcat nginx 等数据库:access mysql mssql oracle sybase db2 postsql 等为什么要从 WEB 层面为主为首?web使用的比较广web网站了漏洞相对较多web 作为跳板深入到其他资源相对容易WEB 相关安全漏洞WEB 源码类对应漏洞:SQL 注入,上传,XSS,代码执行,

2022-03-29 23:35:56 106

原创 渗透测试php正则-靶场

渗透测试正则

2022-03-29 23:13:02 2832

原创 渗透测试常用的正则

渗透测试常用正则表达式

2022-03-29 22:53:20 243

原创 sql注入的原理分析

sql注入原理

2022-03-16 12:31:29 2652

原创 XSS-存储型

一、知识点同源策略:所谓同源:需要同 域名/host、端口、协议存储型xss是什么提交恶意xss数据,存入数据库中,访问时触发。存储型xss可能出现的位置可以插入数据的地方,比如用户注册,留言板,上传文件的文件名处,管理员可见的报错信息获取到别人的Cookie怎么登陆别人用户可以使用Burp抓包直接修改抓包数据,也可以使用浏览器修改Cookie,建议火狐浏览器存储型XSS怎么预防?XSS预防从两点出发,第一点不允许输入恶意字符,第二点不允许输出,都.

2022-03-14 17:52:20 478

原创 CSRF漏洞

知识点:CSRF原理:CSRF即跨站请求攻击。简单的说,是攻击者通过一些技术手段欺骗用户的浏览器去访问一个自己以前认证过的站点并运行一些操作(如发邮件,发消息,甚至财产操作(如转账和购买商品))。因为浏览器之前认证过,所以被访问的站点会绝点是这是真正的用户操作而去运行。这就利用了web中用户身份认证验证的一个漏洞:简单的身份验证仅仅能保证请求发自某个用户的浏览器,却不能保证请求本身是用户自愿发出的。其实可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的名义发送恶意请求。CSRF能够做的事

2022-03-14 17:16:29 823

原创 XSS-反射型

xss反射型

2022-03-14 16:40:17 14220 1

原创 宽字节注入(靶场)

宽字节注入

2022-03-11 18:17:36 278

原创 宽字节注入(知识点)

宽字节注入

2022-03-11 16:22:57 850 1

原创 Access——偏移注入

Access偏移注入靶场思路

2022-03-09 14:54:45 623

原创 Access——Cookie注入

access——cookie注入

2022-03-08 20:25:38 184

原创 布尔盲注(一)

什么是盲注?布尔盲注的种类和介绍:常用函数:length() 函数 返回字符串的长度 ?id=1 and length(database())>1substr() 截取字符串 , 从第一位截取一个 ?id=1 and substr(database(),1,1)='k'ord()/ascii() 返回字符的ascii码 ?id=1 and ord(substr(database(),1,1))=107sleep() 将程序挂起一段时间n为n秒if(expr1,expr2

2022-03-08 17:09:55 2718

原创 head注入(X-Forwarded-For)

head注入

2022-03-08 15:16:13 2272

原创 head注入(靶场)

head注入,报错注入

2022-03-08 14:44:42 419

原创 head注入思路(报错注入)

head注入,报错注入

2022-03-08 13:52:42 1541

原创 sqlmap工具使用

一、打开方式1.首先找到sqlmap的文件夹点进去之后,在图标位置输入cmd三个见键盘字母2.然后就进入这样的页面3.我们可以在这里输入 python sqlmap.py 查看一下是否正常

2022-03-08 13:30:15 3474

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除