自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

lza20001103的博客

喜爱网络安全,喜爱渗透测试,喜欢安全的哥哥姐姐们可以和我一起交流噢。

  • 博客(443)
  • 收藏
  • 关注

原创 JWT、seesion、cookie、csrf漏洞

JWT、seesion、cookie、csrf漏洞

2025-03-27 20:28:56 553

原创 渗透测试-关于学习Token、JWT、Cookie等验证授权方式的总结

渗透测试过-关于学习Token、JWT、Cookie等验证授权方式的总结

2025-03-27 20:25:11 234

原创 渗透测试中的对越权漏洞的一些总结

渗透测试中的对越权漏洞的一些总结

2025-03-27 10:11:06 1035

原创 如何为BurpSuite 2023+设置代理(如何为BurpSuite设置上层代理服务器/如何为BurpSuite设置代理服务器/如何为BurpSuite设置上游代理)

如何为BurpSuite 2023+设置代理(如何为BurpSuite设置上层代理服务器/如何为BurpSuite设置代理服务器/如何为BurpSuite设置上游代理)

2025-03-26 19:09:34 534

原创 CORS跨域资源共享漏洞的复现、分析、利用及修复过程

CORS跨域资源共享漏洞的复现、分析、利用及修复过程

2025-03-26 17:53:44 860

原创 最全的渗透测试具体详细检测方法

最全的渗透测试具体详细检测方法

2025-03-23 19:47:33 587

原创 redis未授权访问漏洞(三种方法)

redis未授权访问漏洞(三种方法)

2025-03-23 17:24:08 1021

原创 漏洞挖掘--nacos漏洞汇总

漏洞挖掘--nacos漏洞汇总

2025-03-23 16:24:01 944

原创 CORS解决方案汇总

CORS解决方案汇总

2025-03-20 17:41:53 1012

原创 常见的Web漏洞——CORS

常见的Web漏洞——CORS

2025-03-20 17:32:28 966

原创 为什么token能够防止CSRF(修正版)

为什么token能够防止CSRF(修正版)

2025-03-20 17:28:55 282

原创 文件上传(包括编辑器上传)漏洞绕过总结(适用于pte考试、ctf及常规测试、修复任意文件上传漏洞可做参考)

文件上传(包括编辑器上传)漏洞绕过总结(适用于pte考试、ctf及常规测试、修复任意文件上传漏洞可做参考)

2025-03-17 17:27:36 889

原创 CRLF注入漏洞(响应截断)攻击实战

CRLF注入漏洞(响应截断)攻击实战

2025-03-17 17:21:28 828

原创 CTF--Web安全--SQL注入之报错注入

CTF--Web安全--SQL注入之报错注入

2025-03-14 22:27:48 502

原创 SQL注入-Union注入

SQL注入-Union注入

2025-03-14 21:51:56 854

原创 SQL注入-常见的报错注入类型详解

SQL注入-常见的报错注入类型详解

2025-03-14 21:44:10 716

原创 WAF绕过方法2--SQL注入绕过技巧

WAF绕过方法2--SQL注入绕过技巧

2025-03-13 22:11:48 538

原创 sql注入-绕过

WAF绕过--sql注入绕过

2025-03-13 22:06:31 808

原创 WAF绕过--文件上传绕过方法总结

WAF绕过--文件上传绕过方法总结

2025-03-13 17:41:59 182

原创 渗透测试--利用SVG进行XSS和XXE

渗透测试--利用SVG进行XSS和XXE

2025-03-12 15:38:34 973

原创 利用svg绕过XSS--20字符短域名绕过复现

利用svg绕过XSS--20字符短域名绕过复现

2025-03-12 14:32:40 262

原创 如何修改电脑mac地址?

如何修改电脑mac地址?

2025-03-02 20:58:59 711

原创 postman--接口测试工具安装和使用教程

postman--接口测试工具安装和使用教程

2025-02-28 14:55:41 647

原创 SOL注入--User-Agent注入

SOL注入--User-Agent注入

2025-02-27 00:23:38 262

原创 渗透测试--HOST注入原理和利用

渗透测试--HOST注入原理和利用

2025-02-26 17:16:58 570

原创 云安全-OSS存储桶漏洞总结

云安全-OSS存储桶漏洞总结

2025-02-25 12:33:07 1106

原创 【SRC挖洞经验】云安全-Amazon S3 Bucket桶接管教程

【SRC挖洞经验】云安全-Amazon S3 Bucket桶接管教程

2025-02-25 11:55:23 570

原创 经验分享—WEB渗透测试中遇到加密内容的数据包该如何测试!

经验分享—WEB渗透测试中遇到加密内容的数据包该如何测试!

2025-02-22 00:15:48 1024

原创 Android逆向实战篇(加密数据包破解)

Android逆向实战篇(加密数据包破解)

2025-02-21 17:18:19 1818

原创 Web渗透实战--.git文件泄露的一次渗透darkhole2

Web渗透实战--.git文件泄露的一次渗透darkhole2

2025-02-20 23:47:12 439

原创 实战xray+burp挖掘通用型漏洞

实战xray+burp挖掘通用型漏洞

2025-02-20 22:32:44 649

原创 渗透实战--JS文件怎么利用

渗透实战--JS文件怎么利用

2025-02-19 22:25:13 1024

原创 SQL注入-DNSLog注入

SQL注入-DNSLog注入

2025-02-18 11:19:47 692

原创 pikachu靶场通关全流程(超详细),看这一篇就够了!

pikachu靶场通关全流程(超详细),看这一篇就够了!

2025-02-17 17:45:12 1902

原创 30款burp插件,一键搞定99%的渗透工具!

30款burp插件,一键搞定99%的渗透工具!

2025-02-17 17:02:51 1219

原创 DVWA-DOM型XSS全等级绕过方法

DVWA-DOM型XSS全等级绕过方法

2025-02-17 14:27:53 1304

原创 JSON注入

JSON注入

2025-02-16 22:36:23 730

原创 JSON注入与CSRF漏洞原理与复现

JSON注入与CSRF漏洞原理与复现

2025-02-16 22:11:40 463

原创 GatherBurp--一款强大的Burpsuite插件支持反序列化 Sql注入 越权 未授权等漏洞检测|漏洞探测

GatherBurp--一款强大的Burpsuite插件支持反序列化 Sql注入 越权 未授权等漏洞检测|漏洞探测

2025-02-15 00:07:58 849

原创 渗透测试--文件包含漏洞

渗透测试--文件包含漏洞

2025-02-13 22:32:21 1093

信息安全,用于防火墙的配置,可用于搭建真实内网时使用

这个防火墙占有空间小,只是起到对内网和外网连接的作用,用来作为NAT的代理,课用于对大家搭建内网环境时使用,大家以后甚至会遇到多层网络的结构,防火墙的配置和绕过都是至关重要的。

2022-09-03

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除