E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
WEB安全-XXE
【
web安全
】xss跨站对抗代码过滤的思路总结
前言本文是对xss漏洞的一些非waf的代码绕过思路的的总结,主要是总结思路。仅供学习使用。Xss漏洞判断过滤:1.前端源码没有被隐藏的情况下输入跨站语句,发现跨站语句没执行。选中回显位置审查元素看源码。2.前端源码被隐藏标志:相应部分的源码有这个很难靠猜进行渗透,大部分依靠源码进行判断。可以尝试看页面代码,把参数都改下type,看看页面码中哪个变了防御方法以及反防:1.语句在双引号里面加双引号和>
残月只会敲键盘
·
2023-11-30 19:57
网络安全总结
web安全
网络安全
网络安全(黑客技术)—小白学习手册
2.渗透技术掌握A.初级渗透首先要学习网络安全的渗透基础内容,包括信息收集,
web安全
,渗透工具精通,漏洞复现和实战漏洞挖掘B.高级渗透-分方向内容分很多但是整体所需要掌握的内容差
羊村最强沸羊羊
·
2023-11-30 14:51
web安全
学习
安全
网络
网络安全
笔记
python
Neo4j 图形数据库(2)
具体点比例,社交网络,物流,推荐系统,诈骗分析,
Web安全
等等领域都会用图形数据库更新属性,可以先通过MATCH获取要更新的节点,然后通过SET来更新节点的属性删除节点通过MATCH找到要删除的节点,然后
zidea
·
2023-11-30 13:04
Web安全
漏洞分析-XSS(上)
XSS攻击一直以来都是
Web安全
领域的重点关注对象,其危害程度不可小觑。在此篇博客中,我将深度剖析XSS攻击,从其基本原理到实际案例,探讨其可能带来的后果以及如何有效地防范。
Krismile☜
·
2023-11-30 09:08
WEB安全
web安全
xss
安全
linux
Web安全
漏洞分析-XSS(下)
XSS攻击一直以来都是
Web安全
领域的重点关注对象,其危害程度不可小觑。在此篇博客中,我将深度剖析XSS攻击,从其基本原理到实际案例,探讨其可能带来的后果以及如何有效地防范。
Krismile☜
·
2023-11-30 09:08
WEB安全
web安全
xss
网络
安全
WEB安全
之Python
WEB安全
之pythonpython-pyc反编译python类似java一样,存在编译过程,先将源码文件*.py编译成*.pyc文件,然后通过python解释器执行生成pyc文件创建一个py文件随便输入几句代码
longersking
·
2023-11-30 09:02
网络安全
web安全
python
安全
网络安全—小白自学
2.渗透技术掌握A.初级渗透首先要学习网络安全的渗透基础内容,包括信息收集,
web安全
,渗透工具精通,漏洞复现和实战漏洞挖掘B.高级渗透-分方向内容分很多但是整体所需要掌握的内容差
羊村最强沸羊羊
·
2023-11-30 09:30
web安全
安全
网络安全
网络
学习
python
笔记
2022网络安全超详细路线图,小白看这篇就够了
4.一辈子做信息安全吗这些不想清楚会对你以后的发展很不利,与其盲目的学习
web安全
,不如先做一个长远的计划。否则在我看来都是浪费时间。
昆皓
·
2023-11-30 09:27
【
Web安全
】拿到phpMyAdmin如何获取权限
文章目录1、outfile写一句话2、general_log_file写一句话通过弱口令拿到进到phpMyAdmin页面如何才能获取权限1、outfile写一句话尝试执行outfile语句写入一句话木马select""intooutfile"C:\\phpStudy\\WWW\\phpadmin.php";如果执行失败showvariableslike"%secure%";查看配置2、genera
过期的秋刀鱼-
·
2023-11-30 09:59
#
Web安全
web安全
android
安全
Web安全
漏洞分析-XSS(中)
XSS攻击一直以来都是
Web安全
领域的重点关注对象,其危害程度不可小觑。在此篇博客中,我将深度剖析XSS攻击,从其基本原理到实际案例,探讨其可能带来的后果以及如何有效地防范。
Krismile☜
·
2023-11-30 09:26
WEB安全
web安全
xss
安全
linux
网络
sql注入--1初识sql注入
初识sql注入注入是
web安全
的头号大敌。注入攻击漏洞往往是应用程序缺少对输入进行安全性检查所引起的。
技术骨干小李
·
2023-11-30 03:35
sql注入
sql
数据库
web安全
网络安全
现实中的网络安全工作是怎样的?常见的网安工作岗位有哪些?
网络安全有很多细分的岗位,比如系统安全工程师、网络安全工程师、
Web安全
工程师、安全架构师等等,具体的会根据公司业务需求来划分。常见的网络安全工程师工作岗位有哪些?1、安全服务工程师网络安全工
程序学到昏
·
2023-11-29 23:34
程序员
网络安全
转行
web安全
网络
数据库
系统安全
网络安全
如何自学成为一名黑客,看这一篇就够了
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知
学编程的头没秃
·
2023-11-29 16:24
web安全
学习
笔记
安全
网络
怎么从零开始学黑客,黑客零基础怎么自学
想要成为黑客,却苦于没有方向,不知道从何学起,下面这篇黑客入门教程可以帮你实现自己的黑客梦想,如果想学,可以继续看下去,文章有点长,希望你可以耐心看到最后1、
Web安全
相关概念(2周)熟悉基本概念(SQL
耿直学编程
·
2023-11-29 11:44
web安全
安全
网络
跳槽
大数据
浅谈
Web安全
技术----RBI
什么是RBIRBI(RemoteBrowserIsolation),中文翻译过来叫远程浏览器隔离技术。通过名字不猜出这种技术主要应对Web类攻击的防御场景。该技术从另外一种角度提出了解决现阶段Web类业务的方案风险。通常利用虚拟化或容器化技术将用户的Web浏览活动与端点设备隔离,借此显著减少恶意链接和文件的攻击面。产生背景其实RBI技术提出已经有段时间了。早在2017年,该类技术就被列入Gartn
文斗123
·
2023-11-29 08:08
web安全
安全
【黑客】网络安全—小白自学笔记
2.渗透技术掌握A.初级渗透首先要学习网络安全的渗透基础内容,包括信息收集,
web安全
,渗透工具精通,漏洞复现和实战漏洞挖掘B.高级渗透-分方向内容分很多但是整体所需要掌握的内容差
羊村最强沸羊羊
·
2023-11-29 03:12
web安全
安全
网络安全
笔记
学习
网络
python
网络安全小白自学
2.渗透技术掌握A.初级渗透首先要学习网络安全的渗透基础内容,包括信息收集,
web安全
,渗透工具精通,漏洞复现和实战漏洞挖掘B.高级渗透-分方向内容分很多但是整体所需要掌握的内容差
羊村最强沸羊羊
·
2023-11-29 03:12
web安全
安全
学习
网络安全
笔记
python
想成为网络安全工程师该如何学习?
2.渗透技术掌握A.初级渗透首先要学习网络安全的渗透基础内容,包括信息收集,
web安全
,渗透工具精通,漏洞复现和实战漏洞挖掘B.高级渗透-分方向内容分很多但是整体所需要掌握的内容差
羊村最强沸羊羊
·
2023-11-29 03:35
web安全
学习
安全
笔记
网络安全
网络
python
【网络安全】详解XSS漏洞及反射型XSS漏洞
1.XSS漏洞简介跨站脚本攻击(Cross-SiteScripting,简称XSS)是一种常见的
Web安全
漏洞,攻击者通过注入恶意脚本代码,将其注入到Web页面中,并在访问该页面的用户浏览器中执行该脚本代码
网络安全陈火乐
·
2023-11-28 23:21
xss
前端
网络安全
web安全
密码学
计算机网络
简单的使用SpringBoot整合SpringSecurity
spring-security简介Spring-Security是针对Spring项目的安全框架,也是Spring-Boot底层安全模块默认的技术类型,他可以实现强大的
Web安全
控制,对于安全控制,提供身份验证
爱笑男孩424
·
2023-11-28 17:04
spring
boot
java
spring
黑客入门教程(非常详细)从零基础入门到精通,看完这一篇就够了
想要成为黑客,却苦于没有方向,不知道从何学起,下面这篇黑客入门教程可以帮你实现自己的黑客梦想,如果想学,可以继续看下去,文章有点长,希望你可以耐心看到最后1、
Web安全
相关概念(2周)·熟悉基本概念(SQL
zhuifengkaikai
·
2023-11-28 13:24
安全
web安全
java
0基础如何入门黑客学习?(附黑客学习资料)
说到黑客大家可能觉得很神秘,其实我们说的的黑客是白帽子黑客,就是去寻找网站、系统、软件等漏洞并帮助厂商修复的人,刚入门的黑客大部分从事渗透工作,而渗透大部分属于
Web安全
方向,就是利用漏洞来取得一些数据或达到控制
程序学到昏
·
2023-11-28 13:44
学习
网络
安全
web安全
php
网络安全
黑客
常用
Web安全
扫描工具合集
漏洞扫描是一种安全检测行为,更是一类重要的网络安全技术,它能够有效提高网络的安全性,而且漏洞扫描属于主动的防范措施,可以很好地避免黑客攻击行为,做到防患于未然。那么好用的漏洞扫描工具有哪些?答案就在本文!1、AWVSAcunetixWebVulnerabilityScanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。官方网站:https://
程序员曦曦
·
2023-11-28 12:02
软件测试
软件测试工程师
自动化测试
web安全
安全
网络
功能测试
软件测试
自动化测试
程序人生
API安全实战
一提起“信息安全”,不管是业内专家还是所谓的“吃瓜群众”,多半都会在脑海中浮现“网络安全”“
Web安全
”“软件安全”“数据安全”等常见的词汇。
hzbooks
·
2023-11-28 11:18
信息安全
数据安全
java
jwt
安全
几种常见的
Web安全
问题测试要点
Web项目比较常见的安全问题:1.XSS(CrossSiteScript)跨站脚本攻击XSS(CrossSiteScript)跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。测试方法:在数据输入界面,添加记录输入:,添加成功如果弹出对话框,表明此处存在一个XSS漏洞。或把url请求中参数改
测试行者
·
2023-11-28 11:14
web安全
mysql 提权
mysqllinuxwindowsmssqlmysql提取提权的前提条件:已经获得一个低权限的shell必须需要一个root权限数据库密码存放位置对应关系数据库中mysql库===>mysql文件夹user表===>user文件select*frommysql.user在特定场合下不会被截断截断后获取密码方法可能出现的问题:得到的密文是不完整的或者管理员设置了其他密码不能登陆进去解决方案:下载us
嗯光
·
2023-11-28 06:20
网络安全
笔记
web安全
安全
【
Web安全
】xsstrike工具使用方法表格
xsstrike工具使用方法表格版本:XSStrikev3.1.5项目地址:https://github.com/s0md3v/XSStrike使用文档:usage:xsstrike.py[-h][-uTARGET][--dataPARAMDATA][-eENCODE][--fuzzer][--update][--timeoutTIMEOUT][--proxy][--crawl][--json][
麦当当爷爷
·
2023-11-28 04:17
数据结构cpp
web安全
安全
xss
笔记
网络保护第三层 WAF-网络应用防火墙
对
Web安全
的防御能力相对欠缺。WAF(WebApplicationFirewall,Web应用防护系统)就是应用网关防火墙的一种,它只专注于
Web安全
的防御。工作在七层,能看到整个HTTP
半夏_2021
·
2023-11-27 17:44
Web安全
网络
web安全
安全
【
Web安全
】xss攻击方式与绕过
xss攻击方式与绕过文章目录xss攻击方式与绕过XSS攻击方式1.script标签2.img标签3.input标签4.details标签5.svg标签6.select标签7.iframe标签8.video标签9.audio标签10.body标签11.textarea标签常见绕过方式1.空格过滤2.引号过滤3.括号过滤4.关键词过滤5.编码绕过6.url地址过滤7.伪协议本节参考了XSS(跨站攻击)
麦当当爷爷
·
2023-11-27 16:53
web安全
web安全
xss
安全
【心得】
XXE
漏洞利用个人笔记
XML中关于DTD类型(内部(SYSTEM)的和外部(PUBLIC)的区别)
xxe
的利用XMLEntity实体注入当程序处理xml文件时,没有禁止对外部实体的处理,容易造成
xxe
漏洞危害主流是任意文件读取
Z3r4y
·
2023-11-27 12:29
笔记
xxe
CTF
WEB
web安全
安全
【赠书】白帽子讲
Web安全
(第2版)
1白帽子安全观11.1
Web安全
简史11.1.1黑客技术发展历程11.1.2
Web安全
的兴起41.2黑帽子,白帽子51.3返璞归真,揭秘安全的本质61.4破除迷信,没有银弹91.5安全三要素101.6如何实施安全评估
riusksk
·
2023-11-27 10:05
web安全
安全
WEB漏洞——
XXE
&XML
先上小迪的思维导图概念XML:传输和存储数据格式类型
XXE
:XML外部实体注入漏洞(XMLExternalEntityInjection)
XXE
漏洞发生在应用程序解析XML输入时,没有禁止外部实体的加载
恩大
·
2023-11-26 06:34
web安全
【
Web安全
】sql注入绕过技法
sql注入绕过技法1.注释符号绕过原理:SQL注释符号(如--,/**/)可以用来忽略查询的一部分,特别是在注入点之后的部分。这对于绕过需要闭合的查询或移除查询余下部分的情况特别有用。--注释内容#注释内容/*注释内容*/;2.内联注释绕过原理:在SQL关键词中插入内联注释(如/**/),可以改变关键词的外观,绕过基于文本匹配的过滤器。SEL/**/ECT。在SELECT中间加入内联注释,可能绕过
麦当当爷爷
·
2023-11-26 06:22
web安全
sql
web安全
数据库
XML External Entity attack
XXE
漏洞XML被设计用来传输和存储数据。
DYBOY
·
2023-11-26 06:46
白帽子讲
web安全
-访问控制
whoami权限控制,或者说访问控制,抽象的说,都是某个主体对某个客体需要实施某种操作,而系统对这种操作的限制就是权限控制。在网络中:为了保护网络资源的安全,一般都是通过路由设备或者防火墙建立基于IP的访问控制。在操作系统:对文件的访问,采用访问控制列表。在web应用中:有基于URL的访问控制,基于方法的访问控制,基于数据的访问控制。垂直权限管理(基于角色的访问控制,包含URL和方法)访问控制实际
北邮小菜鸡
·
2023-11-26 03:23
web安全
-sql注入
sql注入一、sql注入概述1、什么是sql注入2、sql注入出现的原因二、sql注入危害三、sql注入类型四、sql注入演示0、注入前须知1、联合查询2、报错注入(1)updatexml(1,1,1)(2)extractvalue(1,1)(3)floor()3、盲注五、开源网站sql注入复现1、cmseasy2、qibo3、discuz一、sql注入概述 SQL注入是Web层面最高危的漏洞之
先剃度再出家
·
2023-11-25 18:37
安全
安全测试之sql注入
目录1.概述1.1
web安全
渗透测试分类web数据库安全(sql注入漏洞)web应用服务器安全(文件上传漏洞,文件包含漏洞)web客户端安全(XSS跨站攻击)1.2sql注入原理1.3sql注入危害1.4sql
jy...
·
2023-11-25 17:05
安全测试
安全
sql
web安全
测试工具
【
Web安全
】sql注入代码分析
sql注入代码分析文章目录sql注入代码分析1.Union注入2.布尔盲注3.报错注入4.时间盲注5.堆叠查询注入6.二次注入7.宽字节注入8.Cookie注入9.base64注入10.XFF注入参考《
Web
麦当当爷爷
·
2023-11-25 17:54
web安全
web安全
sql
oracle
安全
php
Java
web安全
——Fastjson反序列化利用
Fastjson前置知识反序列化函数Objectobj=JSON.parse();//解析为JSONObject类型或者JSONArray类型Objectobj=JSON.parseObject("{...}");//JSON文本解析成JSONObject类型Objectobj=JSON.parseObject("{...}",Object.class);//JSON文本解析成Object.cla
Arnoldqqq
·
2023-11-25 15:25
JavaWeb安全
web安全
ctf
《白帽子讲
web安全
》
第十四章PHP安全文件包含漏洞是“代码注入”的一种。“代码注入”这种攻击,其原理就是注入一段用户能控制的脚本或代码,并让服务器端执行。“代码注入”的典型代表就是文件包含(FileInclusion)。文件包含可能会出现在JSP、PHP、ASP等语言中常见的导致文件包含的函数如下。PHP:include(),include_once(),require(),require_once(),fopen(
测试开发-东方不败之鸭梨
·
2023-11-25 13:47
web安全
安全
web安全
-信息收集之使用Google Hacking语法探测敏感信息
目录一、介绍二、逻辑运算符+-~.*""|或OR三、基本语法intext:keyallintext:keyintitle:keyallintitle:keycache:urlfiletype:info:inurl:site:related:url四、高级案例intitle:管理登录filetype:phpsite:baidu.comsite:baidu.comintitle:登陆intitle:"
ranzi.
·
2023-11-25 13:15
web安全
安全
Google
Hacking
网络安全
搜索引擎
前端vue项目部署到云服务器教程
安装命令:yuminstall-ypcrepcre-devel2、zlib安装安装命令:yuminstall-yzlibzlib-devel3、安装opensslopenssl是
web安全
通信的基石,没有
晚风914
·
2023-11-25 13:35
服务器知识
vue项目经验
服务器
linux
apache
中职组网络安全-PYsystem003.img(环境+解析)
web安全
渗透1.通过URL访问http://靶机IP/1,对该页面进行渗透测试,将完成后返回的结果内容作为flag值提交;访问该网页后发现F12被禁用,使用ctrl+shift+i查看ctrl+shift
m0_46056107
·
2023-11-25 11:08
网络安全
中职组网络安全-web-PYsystem003.img-(环境+解析)
web安全
渗透1.通过URL访问http://靶机IP/1,对该页面进行渗透测试,将完成后返回的结果内容作为flag值提交;访问该网页后发现F12被禁用,使用ctrl+shift+i查看ctrl+shift
m0_46056107
·
2023-11-25 11:07
网络安全
渗透武器库--burpSuite实战(最强
web安全
工具,没有之一)
点击"仙网攻城狮”关注我们哦~不当想研发的渗透人不是好运维让我们每天进步一点点简介BurpSuite是用于攻击web应用程序的集成平台,包含了许多工具。BurpSuite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP消息、持久性、认证、代理、日志、警报。该工具在kali中有集成,kali系统安装方式:渗透利器--最新版kali2020系统安装(超
TaibaiXX1
·
2023-11-25 07:34
linux
编程语言
软件测试
shell
安全
白帽子讲
web安全
-注入攻击
前言一个安全设计原则:数据与代码分离原则。他就是专门为了解决注入攻击而产生的。注入攻击的本质,是把用户输入的数据当做代码执行,有两个关键条件:第一个是用户能够控制输入,第二个是原本程序要执行的代码,拼接了用户输入的数据。SQL注入拼接过程很重要,正因此才导致了代码的注入。在SQL注入的过程中,如果网站的web服务器开启了错误回显,则会为攻击者提供极大地便利。1盲注回显关闭后,攻击者必须找到一个方法
北邮小菜鸡
·
2023-11-25 05:19
java最新漏洞_JavaMelody
XXE
漏洞(CVE-2018-15531)分析
近日发布了1.74.0版本,修复了一个
XXE
漏洞,漏洞编号CVE-2018-15531。攻击者利用漏洞,可以读取JavaMelody服务器上的敏感信息。0x02漏洞分析漏洞修复的commi
月夜棹孤舟
·
2023-11-25 00:40
java最新漏洞
CVE-2018-3246 weblogic
xxe
使用P牛2018-2894的容器http://192.168.245.130:7001/ws_utc/begin.do导入测试用例上传时抓取数据包POST/ws_utc/resources/ws/config/import?timestamp=1566895391388HTTP/1.1Host:192.168.245.130:7001Content-Length:215Cache-Control:
ddr12231
·
2023-11-25 00:07
【CVE-2023-4357】Chrome-
XXE
任意文件读取漏洞复现及原理解析
官方文档https://bugs.chromium.org/p/chromium/issues/detail?id=1458911漏洞描述Shortdescription:LibxsltisthedefaultXSLlibraryusedinWebKitbasedbrowserssuchaschrome,safarietc.Libxsltallowsexternalentitiesinsidedo
◣NSD◥
·
2023-11-25 00:35
chrome
前端
网络安全(黑客技术)—小白自学手册
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
羊村最强沸羊羊
·
2023-11-24 22:38
web安全
安全
笔记
学习
网络安全
python
网络
上一页
5
6
7
8
9
10
11
12
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他