E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
WEB安全-XXE
Web安全
扫描工具:Appscan安装和使用,无偿分享安装包与教程
Appscan1、简介2、具体使用规则1、常用界面2、工作原理3、设置小技巧3、实例扫描1、验证码绕过2、越权扫描3、手动绕过验证码扫描1、简介AppScan是一款商业化的
web安全
扫描工具,web扫描领域十分受欢迎点击此处
万天峰
·
2023-09-26 03:43
web安全
网络安全
安全
web安全
安全
网络安全
网络安全——黑客(自学)
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
网安-海峰
·
2023-09-26 00:42
web安全
安全
计算机网络
(自学)黑客技术——网络安全
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透2.也有Web防御技术(WAF)。
小袁同学爱学习
·
2023-09-26 00:39
web安全
安全
网络安全
笔记
深度学习
学习
网络
xxe
攻击(XML外部实体)
http://www.w3school.com.cn/dtd/index.asp了解地址2.原理
XXE
(XML外部实体注入),在应用程序解析XML输入时,当允许引用外部实体时,可构造恶意内容,导致
布满杂草的荆棘
·
2023-09-26 00:00
常见的漏洞
xml
xss
安全
网络
一个漏洞平台的搭建
最近刚入门
web安全
,学习了很多漏洞以及攻击手法。
sq_smile
·
2023-09-25 21:45
网络安全(黑客)自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
没更新就是没更新
·
2023-09-25 18:08
分享干货
计算机
学习思路
网络
web安全
安全
学习
笔记
第一次sql注入的教训与思考
sql注入实验靶场在云演课堂
web安全
入门sql注入第一节这课程排的我也不知道啥是sql注入,啥是文件上传漏洞了文章目录sql注入实验sql注入是如何发生的假设从服务端代码入手show.phpcommon.fuction.php
灰球球
·
2023-09-25 09:35
web安全
sql
php
数据库
fltter解决跨域问题
web-browser-flag"--disable-web-security"在edge中测试:flutterrun-dedge--web-browser-flag"--disable-web-security"这里禁用了
web
zoujiawei6
·
2023-09-25 07:57
flutter
flutter
cors
XXE
漏洞及案例实战
文章目录
XXE
漏洞1.基础概念1.1XML基础概念1.2XML与HTML的主要差异1.3xml示例2.演示案例2.1pikachu靶场XML2.1.1文件读取2.1.2内网探针或者攻击内网应用(触发漏洞地址
来日可期x
·
2023-09-25 03:17
安全
网络
web安全
网络安全
漏洞
XXE
最新报错注入攻击和代码分析技术
点击星标,即时接收最新推文本文选自《
web安全
攻防渗透测试实战指南(第2版)》点击图片五折购书报错注入攻击报错注入攻击的测试地址在本书第2章。先访问error.php?
Ms08067安全实验室
·
2023-09-24 12:27
oracle
数据库
最新时间注入攻击和代码分析技术
点击星标,即时接收最新推文本文选自《
web安全
攻防渗透测试实战指南(第2版)》点击图片五折购书时间注入攻击时间注入攻击的测试地址在本书第2章。
Ms08067安全实验室
·
2023-09-24 12:26
oracle
数据库
Web安全
—Web漏扫工具Nikto安装与使用
本文仅用于安全学习使用!切勿非法用途。一、Nikto工具简介Nikto是一个开源(GPL)Web服务器扫描程序,它针对Web服务器执行多项综合测试,包括6700多个潜在危险文件/CGIs,超过1250种服务器版本,以及270多个服务器上的版本特定问题。它还检查服务器配置项,例如是否存在多个索引文件、HTTP服务器选项,并将尝试识别已安装的Web服务器和软件。扫描项目和插件经常更新,可以自动更新。该
PP_L
·
2023-09-24 05:42
网络安全
web安全
Nikto快速入门
1.NIKTO:perl语言开发的开源
WEB安全
扫描器,识别网站软件版本,搜索存在安全隐患的文件,检查服务器配置漏洞,检查WEBApplication层面的安全隐患,等等等等,功能十分强大。
堕落的白沫沫
·
2023-09-24 05:10
linux
debian
运维
安全
web安全
-绕过Waf
信息收集-默认拦截机制分析绕过-CC开与闭使用工具:Safedog、7kbscan(目录扫描神器)详细过程:如下图所示,7kbscan是一款目录扫描的神器,在信息收集中起到了非常重要的作用。但是,当我用此工具对靶场进行Head头部扫描的时候,扫出来了非常多的本不是该文件夹下面的目录,这就是因为Safedog的作用了,干扰了目录扫描,阻碍黑客进行过多的信息收集。对其靶场进行Get头部扫描的时候,就扫
mamba_dw
·
2023-09-24 02:37
web安全
11.WAF绕过原理
title:11.WAF绕过原理date:2020-08-2420:09:00categories:4.网络安全1.
Web安全
1.SQL注入tags:1.
Web安全
2.SQL注入现如今,应该是市面上所有的网站都会有着
kinghtxg
·
2023-09-24 02:36
Web安全
学习日记6 - SQL注入 WAF绕过和防护方法
文章目录SQL注入WAF绕过1、变换大小写2、16进制编码3、利用注释符4、重写5、比较操作符替换6、同功能函数替换7、二阶注入8、宽字节注入(%df')SQL注入防护方法1、限制数据类型2、正则表达式匹配3、转义函数4、SQL语句预编译SQL注入WAF绕过1、变换大小写WAF拦截了union,那就使用Union、UnloN等方式绕过2、16进制编码WAF检测敏感字’admin’,则可以用0x61
Ch4ser
·
2023-09-24 02:36
Web安全
web安全
学习
sql
web安全
之认识WAF绕过
目录拦截原理绕过思路方法拦截原理从规则库匹配敏感字符进行拦截绕过思路让waf的检测规则识别不到敏感符方法大小写绕过,编码绕过,双写绕过,换行绕过,注释符内联注释绕过,同义词替代,http参数污染等
coleak
·
2023-09-24 02:06
#
web安全
web安全
安全
《
Web安全
基础》09. WAF 绕过
web1:基本概念1.1:DoS&DDos1.2:CC攻击1.3:扫描绕过方式2:WAF绕过2.1:信息收集阶段2.2:漏洞发现阶段2.3:权限控制阶段2.3.1:密码混淆2.3.2:变量覆盖2.3.2:异或混淆2.4:漏洞利用阶段2.4.1:SQL注入2.4.2:文件上传2.4.3:XSS2.4.4:RCE本系列侧重方法论,各工具只是实现目标的载体。命令与工具只做简单介绍,其使用另见《安全工具录
镜坛主
·
2023-09-24 02:32
学习记录:Web安全基础
web安全
安全
网络安全——(黑客)自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
中国红客-网络安全
·
2023-09-24 00:17
web安全
安全
网络安全
网络
网络空间安全
计算机网络
网络攻击模型
网络安全(黑客)自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
初阶羊
·
2023-09-24 00:06
编程
技能树
计算机
web安全
网络安全
学习
网络
笔记
学习路线
自学黑客(网络安全) 一般人我劝你还是算了吧!
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的
初阶羊
·
2023-09-24 00:05
学习路线
编程
技能树
学习
笔记
web安全
安全
网络安全
网络安全——黑客(自学)
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
网安-霸哥
·
2023-09-23 23:22
web安全
安全
网络安全
网络
计算机网络
系统安全
密码学
网络安全(黑客)自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
网络安全-生
·
2023-09-23 16:45
零基础学网络安全
网络安全技能树
学习路线
网络
web安全
学习
笔记
网络安全
网络安全(黑客)自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
网络安全-生
·
2023-09-23 16:09
零基础学网络安全
学习路线
web安全
安全
编程
网络安全
笔记
网络安全(黑客)自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼
中国红客-网络安全
·
2023-09-23 07:15
web安全
安全
网络安全
网络
黑客
计算机网络
系统安全
网络安全(黑客)自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
中国红客-网络安全
·
2023-09-23 07:43
web安全
安全
计算机网络
网络安全
网络空间安全
网络
CTF学习攻略
一般把CTF具备的知识分为基础知识与专项知识,专项知识又分为A、B两个方向,A方向需要具备扎实的编程基础,B方向则需要熟悉的
web安全
漏洞。
耿直学编程
·
2023-09-22 23:21
学习
web安全
安全
运维
性能优化
网络
网络安全(黑客)自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
网安-霸哥
·
2023-09-22 22:05
web安全
安全
网络安全
网络
网络空间安全
计算机网络
黑客
网络安全(黑客)自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
没更新就是没更新
·
2023-09-22 22:29
计算机
分享干货
学习思路
web安全
经验分享
网络安全
网络
笔记
计算机
【无标题】
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼
网安-霸哥
·
2023-09-22 11:03
web安全
安全
网络安全
网络
安全架构
计算机网络
密码学
第51期 网易云音乐前端性能监控实践 & 那些不常见却非常实用的css属性 & 携程RN渲染性能优化实践
web安全
之XSS实例解析跨站脚本攻击(CrossSiteScript),本来缩写是CSS,但是为了和层叠样式表(Cascading
前端收藏家
·
2023-09-22 10:03
WEB安全
之浅谈XSS漏洞
XSS漏洞是什么--cross-sitescript跨站脚本攻击,为了与HTML中CSS样式区分,故改名为XSS,今天本文带大家初步了解XSS的原理,成因,以及个人对于XSS漏洞的防御策略。漏洞成因首先,XSS漏洞有三种类型:1.反射型,由带有编辑框,输入框等嵌入前端代码的参数触发,与服务器后端有交互,例如前端参数输入脚本语言后由服务器解析并发送给前端,前端的HTML代码拼接后有诸如等脚本语言出现
隔壁老陈orz
·
2023-09-21 20:37
隔壁老陈带你玩转信息安全
web安全
xss
《
Web安全
基础》08. 漏洞发现
web1:漏洞发现1.1:操作系统1.2:WEB应用1.3:APP应用1.4:API接口&系统端口1.4.1:API关键字1.4.2:服务&端口1.4.3:相关资源2:总结本系列侧重方法论,各工具只是实现目标的载体。命令与工具只做简单介绍,其使用另见《安全工具录》。1:漏洞发现1.1:操作系统相关资料:Goby官网:https://gobysec.nethttps://gobies.orgGoby
镜坛主
·
2023-09-21 20:45
学习记录:Web安全基础
web安全
数据库
安全
web安全
一、xss根据攻击的来源,XSS攻击可分为存储型、反射型和DOM型三种。两大要素:攻击者提交恶意代码;浏览器执行恶意代码。1、存储型XSS的攻击步骤:攻击者将恶意代码提交到目标网站的数据库中。用户打开目标网站时,网站服务端将恶意代码从数据库取出,拼接在HTML中返回给浏览器。用户浏览器接收到响应后解析执行,混在其中的恶意代码也被执行。恶意代码窃取用户数据并发送到攻击者的网站,或者冒充用户的行为,调
钱罗罗_
·
2023-09-21 19:46
TWO DAY |
WEB安全
之OWASP TOP10漏洞
TWODAY|
WEB安全
之OWASPTOP10漏洞一、OWASP简介OWASP:开放式Web应用程序安全项目(OpenWebApplicationSecurityProject),OWASP是一家国际性组织机构
NeverUP.
·
2023-09-21 07:07
数据库
服务器
安全
ew的使用
目录0x01需求0x02场景前提描述0x03操作0x04总结
web安全
学习了解:web渗透测试官网:宣紫科技0x01需求当渗透进行到内网,常需要将流量代理到内网进行进一步扩展如:端口扫描端口转发访问内网
宣紫科技
·
2023-09-20 19:57
网络安全工具使用
杂七杂八
网络
服务器
运维
网络安全—黑客技术—自学笔记
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技
羊村最强沸羊羊
·
2023-09-20 10:29
web安全
笔记
安全
xxe
漏洞浅谈以及复现
一、
xxe
利用部分————>xml声明]>————>DTD部分&
xxe
;————>xml部分我们主要利用DTD中的实体部分1、什么是DTD呢?
安全~小菜鸡
·
2023-09-20 10:24
开发语言
php
web安全
从几道CTF学习Blind
XXE
0x00前言对于传统的
XXE
来说,攻击者只有在服务器有回显或报错的情况下才能使用
XXE
漏洞来读取服务器端文件。
0xdawn
·
2023-09-20 10:54
CTF
XXE
总结
一、
XXE
是什么
XXE
(XMLExternalEntityInjection)全称为XML外部实体注入,从名字就能看出来,这是一个注入漏洞,注入的是XML外部实体,如果能注入外部实体并且成功解析的话,这就会大大拓宽我们
C1yas0
·
2023-09-20 10:24
ctf技术
xml
web
记一次excel
XXE
漏洞
记一次excelXXE漏洞LSA/2020-05-2109:00:16/浏览数20953安全技术漏洞分析[顶(1)](javascript:)[踩(0)](javascript:)0x00概述MicrosoftOffice从2007版本引入了新的开放的XML文件格式,基于压缩的ZIP文件格式规范,改后缀名为zip再解压缩可以发现其中多数是描述工作簿数据、元数据、文档信息的XML文件。许多网站允许上
明月清风~~
·
2023-09-20 10:23
web
安全
xxe
利用docx实现
XXE
0x00前言源于审核hackerone漏洞时的学习。好久没更新博客啦,都是存的本地。。立个flag:找个时间脱敏整理下~~0x01创建pocdocx1、借助网站生成docxhttp://206.189.182.59:4567/overwrite步骤:(1)本地新建一个正常docx文档,选择(2)填写要替换的文件,word/document.xml(3)填写XML语句(4)点击Build即可下载2、
0nc3
·
2023-09-20 10:23
#
WEB安全
python
xxe
漏洞专题
xml作用:用于标记用户的数据与标记数据类型定义以及基本结构两种声明方法**内部声明DTD****引用外部DTD**#实例#内部实体结合外面的参数代的思路]>&write;123456#内部实调用方法&
xxe
goddemon
·
2023-09-20 10:53
安全
xml
安全
Java中利用EXCEL进行
XXE
攻击
Java中常见解析Excel引入的
XXE
组件复现与分析新建excel文件修改后缀为.zip在zip文件中,修改[Content_Types].xml,在其中加入
XXE
验证POC重新修改后缀为.xlsx结果发现直接通过
叮铃铃~
·
2023-09-20 10:53
网络攻击
网络攻击
XXE
漏洞
XXE
漏洞1.漏洞简介
XXE
漏洞全称XMLExternalEntityInjection,即XML外部实体注入漏洞,
XXE
漏洞发生在应用程序解析XML输入时,没有禁止外部实体的加载,导致可加载恶意外部文件
天猫来下凡
·
2023-09-20 10:53
渗透测试
web安全
web安全
101之如何理解
XXE
?
前置知识
XXE
如何理解?它是可扩展标记语言(XML)用于存储和传输数据。
IT老涵
·
2023-09-20 10:22
网络
安全
程序员
web安全
安全
网络安全
计算机网络
文件上传xlsx之
XXE
漏洞
excel修改设置(将excel修改后缀名,解压缩方式)_下雨了620的博客-CSDN博客_excel改为rar后没有xl1新建一个excel文件2修改后缀名为.zip格式3解压缩出文件夹4文件结构如下,可以进行修改,给excel添加一些功能键可结合VBA添加事件。5修改完成后,全选文件,进行压缩。注:不要选sss文件夹来压缩,要全选文件。6压缩文件格式选择.zip格式。7产生压缩文件8修改后缀名
LAngle9
·
2023-09-20 10:22
excel
利用EXCEL进行
XXE
攻击
利用EXCEL进行
XXE
攻击原因原因MicrosoftOffice从2007版本引入了新的开放的XML文件格式,新的XML文件格式基于压缩的ZIP文件格式规范,由许多部分组成。
Xuno_
·
2023-09-20 10:21
excel
web安全
之XSS攻击
什么是XSS攻击XSS(Cross-SiteScripting)又称跨站脚本,XSS的重点不在于跨站点,而是在于脚本的执行。XSS是一种经常出现在Web应用程序中的计算机安全漏洞,是由于Web应用程序对用户的输入过滤不足而产生的。常见的XSS攻击有三种:反射型、DOM-based型、存储型。其中反射型、DOM-based型可以归类为非持久型XSS攻击,存储型归类为持久型XSS攻击。1.反射型反射型
HarkAllen
·
2023-09-19 18:09
web安全
xss
安全
网络安全
web安全
之CSRF
什么是CSRF在了解CSRF之前我们需要科普两个前提。首先是登录权限验证的方式有很多种,目前绝大多数网站采用的还是session会话任务的方式。session机制简单的来说就是服务端使用一个键值对记录登录信息,同时在cookie中将sessionid(即刚才说的键)存储到cookie中。另外我们又知道浏览器中HTTP(s)请求是会自动帮我们把cookie带上传给服务端的。这样在每次请求的时候通过c
HarkAllen
·
2023-09-19 18:09
web安全
csrf
安全
网络安全
上一页
14
15
16
17
18
19
20
21
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他