1 簡(jiǎn)介 CSRF其實(shí)是一種業(yè)務(wù)邏輯漏洞,對(duì)關(guān)鍵的操作確實(shí)確認(rèn)機(jī)制。全稱: Cross-site request forgery與XSS區(qū)別: ...
投稿
1 簡(jiǎn)介 CSRF其實(shí)是一種業(yè)務(wù)邏輯漏洞,對(duì)關(guān)鍵的操作確實(shí)確認(rèn)機(jī)制。全稱: Cross-site request forgery與XSS區(qū)別: ...
典型的網(wǎng)絡(luò)攻擊技術(shù)主要有:口令攻擊技術(shù)、Web攻擊技術(shù)、惡意代碼攻擊技術(shù)、漏洞挖掘與利用技術(shù)、拒絕服務(wù)攻擊技術(shù)、網(wǎng)絡(luò)欺騙技術(shù)。 1.口令攻擊技術(shù)...
1,利用xss跳轉(zhuǎn)網(wǎng)頁(yè) alert(window.location.href='http://www.sjtu.edu.cn')2,彈出co...
1 Mysql數(shù)據(jù)庫(kù)漏洞提權(quán) 一般Mysql數(shù)據(jù)庫(kù)經(jīng)常使用php進(jìn)行連接,會(huì)有較少的情況使用jsp,python等 Mysql連接文件一般為co...
nmap基礎(chǔ)狀態(tài)知識(shí) 端口狀態(tài): open(開放的):應(yīng)用程序正在這個(gè)端口上監(jiān)聽鏈接 closed(關(guān)閉的):端口對(duì)探測(cè)做出了響應(yīng),但是現(xiàn)在沒有...
查看有哪些screen: 創(chuàng)建一個(gè)名為shadowflow的screen 切換到shadowflow的screen 殺死一個(gè)名為shadowfl...
時(shí)間盲注原理: 代碼存在sql注入漏洞,然而頁(yè)面既不會(huì)回顯數(shù)據(jù),也不會(huì)回顯錯(cuò)誤信息 語(yǔ)句執(zhí)行后也不提示真假,我們不能通過(guò)頁(yè)面的內(nèi)容來(lái)判斷 這里我...
1. Slowhttptest 1.1. HTTP應(yīng)用層拒絕服務(wù)攻擊工具 利用低帶寬慢速拒絕服務(wù)(HTTP SYN) 針對(duì)apache,、tom...
1.下載jpython 2. 添加jpython到burpsuite(注意路徑不能有中文和空格) 3.burpsuite api介紹 3.1 插...
1 密碼獲取常用手段 通過(guò)中間人劫持:網(wǎng)絡(luò)竊聽通過(guò)用戶主機(jī)竊聽:鍵盤記錄通過(guò)簡(jiǎn)單猜測(cè):常用密碼通過(guò)系統(tǒng)漏洞:永恒之藍(lán)用戶自己泄露:git、配置文...