自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 CSRF攻击详解

CSRF攻击详解

2025-05-01 13:30:00 799

原创 浅析XML注入

浅析XML注入

2025-04-30 20:01:26 740

原创 关系型数据库的一般语法

关系型数据库的一般语法

2025-04-30 19:59:20 601

原创 ssti模版注入学习

ssti模版注入学习

2025-04-29 11:56:46 1694

原创 xss基础学习

网站中包含大量的动态内容以提高用户体验,比过去要复杂得多。所谓动态内容,就是根据用户环境和需要,Web应用程序能够输出相应的内容。动态站点会受到一种名为“跨站脚本攻击”(Cross Site Scripting,安全专家们通常将其缩写成XSS,原本应当是css,但为了和层叠样式表(Cascading Style Sheet,CSS)有所区分,故称XSS)的威胁,而静态站点则完全不受其影响。

2025-04-23 08:30:00 1133

原创 windows主机信收集

windows主机信收集

2025-04-21 10:00:00 112

原创 Linux主机信息收集思维图

Linux主机信息收集思维图

2025-04-20 10:00:00 114

原创 ctf中xss的常见考点

ctf中xss的常见考点

2025-04-19 10:01:00 1808

原创 看完包过!!计算机三级信息安全知识点梳理

CNRE三级信息安全知识梳理

2025-04-19 09:59:03 2006

原创 Web安全 -- 上传漏洞绕过

主要是对里面的文件内容进行了一个过滤,里面有对文件的读取功能下面为大家介绍个ASP小马,因为代码量及篇幅问题不为大家介绍大马这个小马利用了gif的文件头,面文件内容利用了关键词的混淆,在关键词中加入了@@这样就可以不被正则发现存在敏感代码。对于打开文件操作,没有扩展名的文件需要选择程序去打开它,有扩展名的文件会自动用设置好的程序(如有)去尝试打开(是“尝试打开”,而不是“打开”的原因参看下面的第2个误区),文件扩展名是一个常规文件的构成部分,但一个文件并不一定需要一个扩展名。

2024-11-26 17:04:59 1067

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除