随笔分类 -  靶场学习笔记

摘要:漏洞详解。 DOM XSS(Cross-site scripting)是一种Web安全漏洞,它利用了浏览器的DOM(文档对象模型)解析机制,通过注入恶意代码来攻击用户。 DOM XSS与传统的反射型或存储型XSS有所不同。在传统的XSS攻击中,攻击者通常在网页的URL或表单字段中注入恶意代码,用户访 阅读全文
posted @ 2023-03-21 14:14 yaolingyu1 阅读(286) 评论(0) 推荐(1) 编辑
摘要:SQL Injection,是指攻击者通过注入恶意的SQL命令,破坏SQL查询语句的。结构,从而达到执行恶意SQL语句的目的。 LOW: 代码审计: SQL Injection Source vulnerabilities/sqli/source/low.php <?php //isset() 用于 阅读全文
posted @ 2023-03-18 20:58 yaolingyu1 阅读(642) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示