自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 C9第九周

本文记录了三个安全测试任务:1)使用Sqlmap对DVWA数据库进行完整注入(库→表→列→数据);2)XSS实战:在Pikachu平台实现键盘记录和盲打攻击,并通过BeEF框架完成钓鱼获取cookie;3)文件上传漏洞利用:包括客户端JS绕过及服务端.htaccess黑名单绕过技术。关键步骤包括构造特定Payload、修改请求参数及利用解析漏洞,展示了常见Web安全漏洞的测试方法。

2025-08-04 13:10:34 319

原创 C9第八周

本文详细介绍了多种SQL注入技术在DVWA靶场中的实战应用,包括Union注入、报错注入、布尔盲注、时间盲注、宽字节注入以及Getshell攻击。通过分步骤演示了从库名探测到数据获取的全过程,并深入分析了extractvalue函数报错机制、单引号突破方法等关键技术点。特别对宽字节注入原理和Getshell文件写入进行了重点说明,提供了完整的攻击链实现方案。每种技术都配有前后端具体实现步骤和验证方法,涵盖了从基础信息收集到高级权限获取的完整渗透流程

2025-07-25 09:00:00 1821 1

原创 C9第七周

马哥教育C9第七周作业

2025-07-08 19:34:52 388

原创 C9第六周

马哥教育C9第六周作业

2024-09-06 20:38:25 823

原创 C9第五周

马哥教育C9第五周作业

2024-09-04 22:20:17 406

原创 C9第四周

马哥教育C9第四周作业

2024-08-30 15:24:19 1306

原创 C9第三周

马哥教育C9第三周作业

2024-08-05 08:03:35 185

原创 C9第二周

马哥教育C9第二周作业

2024-07-28 10:53:46 1432

原创 C9第一周

马哥教育C9第一周作业

2024-07-06 20:38:47 331 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除