自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(19)
  • 收藏
  • 关注

原创 应急响应处置流程

【代码】应急响应处置流程。

2023-04-15 11:31:26 360

原创 二十三种Web漏洞简述

二十三种Web漏洞简述。

2023-03-25 19:32:13 2397

原创 十五、http参数污染

简单来说,http参数污染就是为一个参数赋予两个或两个以上的值由于现行的http标准并未具体说明在遇到多个参数值为相同的参数赋值时应该如何处理,并且不同站点对此类问题做出的处理方式不同,因此会造成参数解析错误。

2023-03-24 15:54:02 346

原创 十四、点击劫持漏洞

点击劫持漏洞

2023-03-24 15:51:07 594

原创 十三、变量覆盖漏洞

变量覆盖漏洞。

2023-03-24 15:49:59 86

原创 十二、弱口令漏洞

弱口令是比较经典安全漏洞之一,是指系统登录口令的设置强度不高,容易被攻击者猜到或破解,造成弱口令的主要原因是系统的运维人员、管理人员安全意识不足。

2023-03-24 14:18:58 598

原创 十一、文件操作漏洞

文件操作漏洞。

2023-03-24 13:51:40 350

原创 十、SSRF漏洞

SSRF漏洞是服务端请求伪造漏洞的简称,是目前在大型站点中出现频率较高的漏洞,这种漏洞通常是由攻击者构造的payload传递给服务器,服务器对提交的payload未作处理,导致攻击者可以以此为跳板攻击内网或其他服务器。

2023-03-11 12:31:17 243

原创 九、CSRF漏洞

CSRF漏洞是跨站点请求伪造的简称,该漏洞原理是攻击者盗用了用户的身份信息,以用户的名义去访问自己曾经认证过的网站执行恶意操纵。

2023-03-10 12:57:19 118

原创 八、反序列化漏洞

序列化:是指将对象转化为字节流的过程,其目标是便于对象在内存、文件、数据库或网络之间传递反序列化:就是序列化的逆过程,是字节流转化对象的过程。反序列化漏洞则是当程序在进行反序列化时,会自动调用一些函数,例如Php中__wakeup(),__destruct()等函数,但是如果传入函数的参数可以被用户控制的话,用户可以输入一些恶意代码到函数中,从而导致反序列化漏洞。

2023-03-06 16:26:30 122

原创 七、XSS漏洞

XSS是指跨站脚本攻击漏洞的简称,网站服务器对用户输入的数据没有做严格的过滤,导致客户端的浏览器执行了恶意的js代码。

2023-03-06 09:38:39 116

原创 六、安全配置错误漏洞

安全配置错误漏洞一般因网站管理员的疏忽大意产生,通常是由于不安全的默认配置、不完整的临时配置、开源云存储、错误的HTTP标头配置以及包含敏感信息的报错页面造成。

2023-03-04 17:18:29 439

原创 五、失效的访问控制漏洞

失效的访问控制漏洞是指未对通过身份验证的用户实施正确的访问控制管理,攻击者通过此漏洞访问未授权的功能或者数据。

2023-03-04 16:58:08 307

原创 四、XXE漏洞

XXE漏洞是XML外部实体注入的缩写,当开发人员配置网站XML解析功能允许外部实体引用,攻击者可以利用此安全配置问题,发生攻击事件。

2023-03-03 16:02:42 115

原创 AI画图,试问那个Lsp顶得住

AI画图,试问那个Lsp顶得住

2023-03-01 23:29:16 4805

原创 三、敏感信息泄露漏洞

【代码】敏感信息泄露漏洞。

2023-03-01 17:47:18 2056

原创 二、失效的身份认证漏洞

失效的身份认证漏洞

2023-03-01 15:05:12 804

原创 一、Sql注入漏洞

SQL注入是指攻击者通过网站与数据库交互的地方,提交恶意的Sql语句,以拼接的形式带入到正常的逻辑语句中执行。

2023-02-21 21:55:14 122

转载 Markdown编辑器

你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Markdown编辑器, 可以仔细阅读这篇文章,了解一下Markdown的基本语法知识。我们对Markdown编辑器进行了一些功能拓展与语法支持,除了标准的Markdown编辑器功能,我们增加了如下几点新功能,帮助你用它写博客:撤销:Ctrl/Command + Z重做:Ctrl/Command + Y加粗:Ctrl/Command + B斜体:Ctrl/Command + I标题:Ctrl/Command + S

2022-11-29 23:37:53 508 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除