自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(58)
  • 收藏
  • 关注

原创 【XSS】

反射型 / 非持久型XSS定义:用户输入 “反射” 给 浏览器;示例:攻击方式:注入、诱导点击脚本为协议:编码输入: ``存储型 / 持久性XSS定义:将含有script的文本/文件/数据等的 用户输入,存储到server。攻击方式:存储内容的地方如博客,文件上传的地方。DOM型定义:修改页面的DOM节点形成。从效属于反射型XSS。示例:将。

2024-07-16 20:46:50 738

原创 【SSRF】

SSRF (Server-Side Request Forgery 服务端请求伪造)

2024-07-06 13:10:27 253

原创 【文件上传】

服务端未对客户端上传文件进行严格的 验证和过滤造成可上传任意文件情况;

2024-07-02 23:00:06 304

原创 【ClickJacking】

其他方案:Firefox的"Content Security Policy"和No-Script扩展 低于ClickJacking。点击劫持是一种视觉上的欺骗手段。如攻击者使用一个透明的、不可见的iframe,覆盖在一个网页上,然后诱使用户在该网页上进行操作。不足:如HTML5的sandbox属性和IE 中iframe的security属性限制iframe页面执行js的执行。X-Frame-Options是一个Http头。方法2:X-Frame-Options。诱导目标点击已经构造的页面。

2024-07-01 16:18:54 180

原创 【CSRF】

对一个博客系统点击发布文章时,Burp Suite抓包,右键CSRF PoC功能 -> Engagament tools -> Generate CSTF Poc ,HTML代码为CSRF漏洞测试代码,对其代码发布到一个网站,再诱导 目标用户点击,则目标用户会自动发布一篇文章。原理:诱导用户在访问第三方site时,访问攻击者构造的site,攻击者site会对原site进行恶意操作。如果网站返回给浏览器的HTTP头中包含有P3P头,则在某种程度上来说,将允许浏览器发送第三方Cookie。

2024-07-01 15:53:30 202

原创 【SQL注入】

SQL注入:通过可输入/修改sql参数实现攻击的过程。

2024-06-29 23:13:10 672

原创 【sqlmap命令学习及测试dvwa_SQL_Injection】

内容有常见的sqlmap的options,至于script暂未学习到。

2024-06-26 01:09:19 475

原创 【Git使用】

git,git连接github

2024-06-23 01:02:09 304

原创 利用python脚本制作开机启动cmd自执行示例

方便移植和部署:set path=python安装目录;python\Scripts目录是指定python路径,可以用你自己的python,与系统 隔离。参考资料:(https://blog.csdn.net/qq_41699621/article/details/110630446)start.bat示例:(注:使用windows批处理脚本语法)总结:还是利用的cmd去执行命令,所以偶尔学学bat的命令。右键start.bat,选择以管理员身份运行看示例!关闭脚本:到任务管理器关闭python进程。

2023-12-01 20:25:29 698

原创 kali命令行下python多版本切换

如果利用pip安装低版本python库时,回显高版本已经替换的错误,则可通过上述方法并指定pip 安装地址。2 查看当前所有可用python版本,同时可以设置当前使用版本。最后的100和150就是需要设置版本的权重。适用情景:需要用特有的版本安装 库。

2023-11-13 22:41:25 632

原创 CVE漏洞库网址

CVE漏洞库URL

2023-10-30 17:55:27 2538

原创 【linux-kali】网络模式host-only设置及注意事项

linux的host-only网络模式设置及在配置中遇到的错误

2023-06-16 19:41:25 658 1

原创 【python爬虫】爬虫程序模板(面向对象)

爬虫代码模板

2023-06-10 19:56:28 771

原创 【python爬虫】request模块学习

主要利用requests进行爬取操作

2023-06-10 19:43:15 152

原创 【Python爬虫】urllib模块,User-agent

urllib模块请求爬取html源码

2023-06-10 18:59:23 1823

原创 【python压缩】简单学习

总结:注意不同压缩方式后的字节编码头。有关这几个模块的简要学习。

2023-06-05 15:29:24 52

原创 DVWA——SQL注入+盲注

目的:执行特定sql语句,获得其他相关内容。攻击方式:动态构造SQL语句影响:数据库的脱裤、修改、甚至影响到操作系统。

2023-06-02 21:47:23 2055

原创 DVWA——Brute Force

目的:通过枚举逐个猜测匹配某个预定值Brute Force主要表现形式:通过设置(如表单) 预配值发送给服务器分析响应攻击形式:传统暴力破解、字典暴力破解。

2023-06-02 21:35:02 447

原创 文件上传与下载功能

java+前端实现文件上传下载功能的思路

2023-03-21 17:27:00 48

原创 登录校验——jwt令牌

jwt令牌生成

2023-03-21 16:33:44 195

原创 Spring事务失效场景

spring事务失效

2023-03-13 17:56:59 63

原创 Java—IO流

IO学习笔记

2023-03-10 23:48:43 52

原创 Linux-Centos本地安装网址

网址

2023-03-05 10:13:33 82

原创 Nginx_静态资源+反向代理+负载均衡

Nginx_静态资源+反向代理+负载均衡

2023-02-03 01:59:33 54

原创 Redis_分布式缓存-持久化+集群+哨兵+分片

Redis分布式缓存

2023-02-02 19:37:30 144

原创 缓存穿透+雪崩+击穿

redis缓存

2023-02-02 11:42:08 72

原创 MYSQL语句优化

优化

2023-02-01 00:20:09 54

原创 索引失效情况

索引失效的场景

2023-01-31 17:10:44 44

原创 单例设计模式

单例设计模式,借鉴菜鸟教程

2023-01-27 00:39:48 54

原创 NIO入门案例

NIO入门案例

2023-01-24 16:08:41 72

原创 代理模式(3种)

3种代理模式从学习

2023-01-08 23:35:10 68

原创 多线程基础面试题

多线程基础面试题

2023-01-08 17:15:34 92

原创 多线程运行状态

多线程运行状态

2023-01-07 16:19:26 42

原创 Linux系统下载安装MySQL

centos系统下载安装mysql

2023-01-04 23:30:10 191

原创 Mysql存储引擎区别与选择

mysql存储引擎汇总及区别

2023-01-04 22:46:49 46

原创 Mysql中4系统数据库和6常用工具

mysql的学习

2023-01-02 20:02:55 47

原创 0_3 springcloud_Docker学习

黑马学习

2022-12-12 00:49:13 81

原创 0_2-1springcloud微服务治理_Erureka、Ribbon、Nacos

黑马springcloud学习

2022-12-11 22:38:48 223

原创 0_2-2springcloud初学_Feign、SpringCloudGateway

黑马学习

2022-12-11 16:03:46 89

原创 类集框架学习

类集框架学习

2022-12-09 21:39:22 45

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除