自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 问答 (1)
  • 收藏
  • 关注

原创 DVWA XSS(stored)实战(low)

此类 XSS 不需要用户单击特定 URL 就能执行跨站脚本,攻击者事先将恶意代码上传或储存到漏洞服务器中,只要受害者浏览包含此恶意代码的页面就会执行恶意代码。持久型 XSS 一般出现在网站留言、评论、博客日志等交互处,恶意脚本存储到客户端或者服务端的数据库中。直接在留言栏输入脚本,回弹成功。

2023-08-19 22:11:10 112

原创 DVWA XSS(DOM)注入实战(low)

alert(document.cookie)

2023-08-19 22:06:44 91

原创 DVWA XSS(reflected)反射型实战(low)

xss常利用的的函数有三个alert(),confirm(),prompt()一个被过滤还能用另外两个测试。

2023-08-19 21:55:30 61

原创 DVWA SQL注入(Medium)

在我们调整安全级别为Medium之后SQL注入变成了如下页面我们发现用户不可以自由输入内容了,那我们就只好通过修改数据包的方式来拼接命令。

2023-08-18 17:28:19 258

原创 DVWA靶场SQL注入(low)

DVWA靶场SQL注入实战

2023-08-17 16:46:17 566

原创 php PDO、预编译、预处理语句prepare

php PODPHP PDO 是什么?php数据对象扩展为了php访问数据库定义了一个轻量级的一致接口,PDO提供了一个数据访问抽象层,都可以用相同的方法来查询修改数据库。预编译 是什么?预编译是做些代码文本的替换工作。处理以# 开头的指令 , 比如拷贝 #include 包含的文件代码,#define 宏定义的替换 , 条件编译等,就是为编译做的预备工作的阶段。主要处理#开始的预编译指令,预编译指令指示了在程序正式编译前就由编译器进行的操作,可以放在程序中的任何位置。C 编译系

2023-08-17 16:44:26 302

原创 MYSQL内置函数

关于MYSQL内置函数的资料整理

2023-08-16 12:13:59 58

原创 MYSQL基础使用练习记录

自己搭键一个数据库,其中要有数据信息,数据库名字:zhw,表:major,数据:id(自增)、name、ctiy、age(小明、小红、小白、小黑的4个数据,数据信息随意)提问:插入重复数据导致一共出现两条重复的,如何只保留一条,如何避免重复数据的产生。删除一整列可使用 alter table 表名 drop 列名。更新某一行特定列的信息可用update。

2023-08-16 11:50:05 36

原创 计网重点总结[一]

网安课程第一周的考试重点总结

2022-09-02 20:49:06 1648 2

原创 如何发动一次ARP欺骗攻击

ARP欺骗攻击获取对方FTP登录的账号密码

2022-09-01 18:13:05 2739

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除