
web
_52Hz_
为天地立心,为生民立命, 为往圣继绝学,为万世开太平。
展开
-
缓冲区溢出攻击及防御技术
http://wenku.baidu.com/view/ef68b54f33687e21af45a92a.html原创 2016-07-29 17:27:54 · 1954 阅读 · 1 评论 -
sqli-labs ---- Less-8 & Less-9 & Less-10
http://blog.youkuaiyun.com/nixawk/article/details/27807759转载 2016-07-28 20:10:41 · 387 阅读 · 0 评论 -
csdf
原理介绍:https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)DVWA学习-CSRF-Level Lowhttp://www.219.me/posts/2431.html原创 2016-07-28 15:41:29 · 633 阅读 · 0 评论 -
–DVWA-command injection
原文地址:http://www.fwqtg.net/注入技术-dvwa之命令注入.html(转载了部分内容)Command Injection,即命令注入攻击,是指由于Web应用程序对用户提交的数据过滤不严格,导致黑客可以通过构造特殊命令字符串的方式,将数据提交至Web应用程序中,并利用该方式执行外部程序或系统命令实施攻击,非法获取数据或者网络资源等。一转载 2016-07-28 15:30:55 · 1353 阅读 · 0 评论 -
Cookie/Session机制详解
原文: http://blog.youkuaiyun.com/fangaoxin/article/details/6952954/转载 2016-07-28 11:03:00 · 376 阅读 · 0 评论 -
URL与资源,报文结构详解
HTTP协议学习(一)——URL与资源,报文结构详解 http://blog.163.com/ny_lonely/blog/static/1889242732013101825444500/转载 2016-07-17 03:37:09 · 397 阅读 · 0 评论