摘要: Pikachu-Sql Inject 在owasp发布的top10排行榜里,注入漏洞一直是危害排名第一的漏洞,其中注入漏洞里面首当其冲的就是数据库注入漏洞。 一个严重的SQL注入漏洞,可能会直接导致一家公司破产! SQL注入漏洞主要形成的原因是在数据交互中,前端的数据传入到后台处理时,没有做严格的判 阅读全文
posted @ 2019-12-13 15:57 杰瑞骑士 阅读(188) 评论(0) 推荐(0) 编辑
摘要: 1、首先进行基础环境——本地服务器搭建。 这里使用xampp实现。 首先安装软件 配置apache 启动xampp以搭建本地服务器 2、安装Pikachu 配置xampp数据库信息 打开config.ini.php进行修改 修改Pikachu数据库相关配置 配置完了,成功进入平台,完成环境搭建 阅读全文
posted @ 2019-12-13 14:15 杰瑞骑士 阅读(1276) 评论(0) 推荐(0) 编辑
摘要: 中国人民公安大学 Chinese people’ public security university 网络对抗技术 实验报告 实验三 密码破解技术 学生姓名 王予辰 年级 2017级 区队 网络实验班 指导教师 高见 信息技术与网络安全学院 2016年11月7日 实验任务总纲 2016—2017  阅读全文
posted @ 2019-12-09 10:36 杰瑞骑士 阅读(228) 评论(0) 推荐(0) 编辑
摘要: 中国人民公安大学 Chinese people’ public security university 网络对抗技术 实验报告 实验一 网络侦查与网络扫描 学生姓名 王予辰 年级 2017级 区队 网络实验班 指导教师 高见 信息技术与网络安全学院 2017年7月7日 实验任务总纲 2017—201 阅读全文
posted @ 2019-11-18 20:51 杰瑞骑士 阅读(222) 评论(0) 推荐(0) 编辑
摘要: XSS(跨站脚本)概述 Cross-Site Scripting 简称为“CSS”,为避免与前端叠成样式表的缩写"CSS"冲突,故又称XSS。一般XSS可以分为如下几种常见类型: 1.反射性XSS; 2.存储型XSS; 3.DOM型XSS; XSS漏洞一直被评估为web漏洞中危害较大的漏洞,在OWA 阅读全文
posted @ 2019-11-15 15:57 杰瑞骑士 阅读(355) 评论(0) 推荐(0) 编辑