sql注入漏洞基础

SQL注入漏洞基础 SQL注入简介 SQL注入顾名思义,就是针对sql语言的一种代码注入技术,计算机难以分清指令与数据,所以在进行查询时,攻击者...

2024-10-21 · 6 分钟 · 3lizabeth

白加黑免杀 -- DLL劫持

白加黑 DLL 劫持免杀 认识 DLL劫持,顾名思义,即对正常运行的无害程序的DLL调用进行劫持,使其调用了黑客设置的非法的、有害的DLL库,从而执行恶...

2024-09-10 · 5 分钟 · 3lizabeth

XSS漏洞基础

XSS的原理、利用方式及防护 XSS 原理 XSS 攻击是指,通过执行恶意脚本,以实现窃取用户登陆态、劫持会话等目的的攻击方式。恶意脚本的输入源有,Cook...

2024-05-20 · 15 分钟 · 3lizabeth

XXE漏洞基础

XXE - 外部实体注入(Xml External Entity Injection) 基本信息与概念 定义 XML是一种非常流行的标记语言,在1990年代后期首次标准化,并被无数的软...

2024-05-19 · 12 分钟 · 3lizabeth

基础测试工具的安装、配置

渗透测试工具部署及使用简易指南 漏扫 - awvs 下载地址 1 2 3 4 5 6 7 8 9 下载链接1 - 版本23.7 (直接下) https://ddosi-my.sharepoint.com/personal/netsparker_ddosi_onmicrosoft_com/_layouts/15/onedrive.aspx?id=%2Fpersonal%2Fnetsparker%5Fddosi%5Fonmicrosoft%5Fcom%2FDocuments%2F%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%2Fawvs%2Facunetix%5F23%2E7%5Fwww%2Eddosi%2Eorg%2Erar&parent=%2Fpersonal%2Fnetsparker%5Fddosi%5Fonmicrosoft%5Fcom%2FDocuments%2F%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%2Fawvs&ga=1 破解详情 https://www.ddosi.org/awvs-23-7/ ------------------------------------------------------------------------------------------------------------ 下载链接2 - 版本24.3 (迅...

2024-04-27 · 9 分钟 · 3lizabeth