随笔分类 -  Web安全

摘要:一、sql基础 1、sql注入原理 ​ 针对SQL注入的攻击行为可描述为通过用户可控参数中注入SQL语法,破坏原有SQL结构,达到编... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(1101) 评论(0) 推荐(0) 编辑
摘要:一、命令执行介绍 1、命令执行漏洞原理 命令执行漏洞定义:Web应用程序接收用户输入,拼接到要执行的系统命令中执行。 产生原因: 1... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(1185) 评论(0) 推荐(1) 编辑
摘要:一、文件包含简介 开发人员都希望代码更加灵活,所以通常会将被包含的文件设置为变量,用来进行动态调用。正是这种灵活性,从而导致客户端可... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(59) 评论(0) 推荐(0) 编辑
摘要:一、条件竞争简介 竞争条件发生在多个线程同时访问同一个共享代码、变量、文件等没有进行锁操作或者同步操作的场景中。 开发者在进行代码开... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(341) 评论(0) 推荐(0) 编辑
摘要:一、基础知识 1、序列化 序列化serialize() 序列化说通俗点就是把一个对象变成可以传输的字符串,序列化的目的是方便数据的传... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(529) 评论(0) 推荐(0) 编辑
摘要:1、漏洞形成原因 RCE为两种漏洞的缩写,分别为Remote Command/Code Execute,远程命令/代码执行。 命令注... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(228) 评论(0) 推荐(0) 编辑
摘要:一、SSTI简介 SSTI就是服务器端模板注入(Server-Side Template Injection),SSTI也是注入类的... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(336) 评论(0) 推荐(1) 编辑
摘要:Web中间件常见漏洞总结 一、IIS中间组件: IIS是Internet Information Services的缩写,意为互联网... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(455) 评论(0) 推荐(0) 编辑
摘要:一、XML基础知识 1、XML简介: XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(276) 评论(0) 推荐(0) 编辑
摘要:一、漏洞简介 业务逻辑漏洞产生的最核心原因,就是在编写程序时,只考虑了常规的操作流程,即“当在A情况下,就会出现B,此时执行C即可”... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(357) 评论(0) 推荐(0) 编辑
摘要:一、CSRF漏洞简介 CSRF(Cross-site request forgery)跨站请求伪造,也被称为One Click At... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(563) 评论(0) 推荐(0) 编辑
摘要:1、robots.txt泄漏敏感信息 漏洞情况信息: 搜索引擎可以通过robots文件可以获知哪些页面可以爬取,哪些页面不可以爬取。... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(236) 评论(0) 推荐(0) 编辑
摘要:一、无文件攻击介绍 " 无文件攻击 " 不代表真的没有文件,只是一种攻击策略,其出发点就是避免将恶意文件放在磁盘上,以逃避安全检测。... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(517) 评论(0) 推荐(0) 编辑
摘要:一、上传漏洞基础 1、上传漏洞定义 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(399) 评论(0) 推荐(0) 编辑
摘要:一、HTTP协议 HTTP是一个基于请求与响应模式的、无状态的应用层协议。 常基于TCP的连接方式 ,即http是将数据打包成TCP... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(440) 评论(0) 推荐(0) 编辑
摘要:一、SSRF概述 SSRF全称为Server-side Request Fogery,中文含义为服务器端请求伪造,漏洞产生的原因是服... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(1032) 评论(0) 推荐(0) 编辑
摘要:一、XSS跨站脚本基础 1、XSS漏洞介绍 跨站脚本攻击(Cross Site Scripting),为了不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中W 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(574) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示