节选自《Web安全攻防渗透测试实战指南》,电子工业出版社,徐焱等著。 1. SQLMap 是什么? SQLMa …
Category: Cyber Security
渗透测试之信息收集丨读书笔记
1. 信息收集 节选自《Web安全攻防渗透测试实战指南》,电子工业出版社,徐焱等著。 1.1 收集域名信息 w …
Web应用安全权威指南丨读书笔记
内容选自《Web应用安全权威指南》第4章,人民邮电出版社,[日]德丸浩著,赵文等译。 XSS 定义 通常情况下 …
XSS 跨站脚本攻击丨DVWA
XSS 全称 Cross Site Scripting,即跨站脚本攻击。 指攻击者在页面注入恶意的脚本代码,当 …
SQL Injection SQL注入丨DVWA
SQL Injection 通过把 SQL 命令插入到 Web 表单提交或输入域名或页面请求的查询字符串,最终 …
File Upload 文件上传丨DVWA
File Upload 文件上传漏洞,通常是由于服务器对用户上传文件的类型、内容等没有进行严格的过滤和检查,使 …
File Inclusion 文件包含丨DVWA
File Inclusion 在网页引用某些 php 页面时,地址栏的 URL 中会包含参数 page,如: …
CSRF 跨站请求伪造丨DVWA
CSRF CSRF(Cross-site request forgery)跨站请求伪造,是指利用受害者尚未失效 …
Command Injection 命令注入丨DVWA
Command Injection 用户可以在命令注入模块输入一个 IP 地址,然后该模块 ping 该地址并 …
Brute Force 暴力破解丨DVWA
开篇废话 大家好!我是“半年更作者”小费。。上一篇博文好像又是半年多之前的事了,而且说持续更新ing好像也并没 …