dvwa是一個(gè)開(kāi)源的由php語(yǔ)言編寫(xiě)、使用mysql數(shù)據(jù)庫(kù)的漏洞利用平臺(tái),平臺(tái)涵蓋web應(yīng)用常見(jiàn)的安全漏洞,如命令執(zhí)行、文件包含、SQL注入、XSS、CSRF等安全漏洞,供安...
dvwa是一個(gè)開(kāi)源的由php語(yǔ)言編寫(xiě)、使用mysql數(shù)據(jù)庫(kù)的漏洞利用平臺(tái),平臺(tái)涵蓋web應(yīng)用常見(jiàn)的安全漏洞,如命令執(zhí)行、文件包含、SQL注入、XSS、CSRF等安全漏洞,供安...
mysql是常用的關(guān)系型數(shù)據(jù)庫(kù),在實(shí)際滲透測(cè)試的過(guò)程中,可能手邊剛好沒(méi)有Hydra等工具,或者已獲得權(quán)限的主機(jī)沒(méi)有此類工具,又恰好有python環(huán)境。本文主要內(nèi)容為pytho...
0、前言 在內(nèi)網(wǎng)中,往往所有主機(jī)打補(bǔ)丁的情況都是相似的,因此在拿下一臺(tái)主機(jī)權(quán)限后,可以通過(guò)查看當(dāng)前主機(jī)打補(bǔ)丁的情況,從而找到漏洞利用點(diǎn),進(jìn)而進(jìn)行接下來(lái)的橫向、提權(quán)等操作。 1...
昨晚跟女朋友聊天的時(shí)候一不小心,說(shuō)到了一些女朋友的痛處, 一不小心把她弄哭了,心里那個(gè)急,腦袋亂入麻。這個(gè)時(shí)候腦袋只有一個(gè)想法,如何安慰她,電話打過(guò)去卻沒(méi)接。于是立馬去洗把臉...
問(wèn)題出處 鏈接 部分個(gè)人回答 解釋一下同源策略? 如果兩個(gè)頁(yè)面的協(xié)議,端口和域名相同,則可認(rèn)為是同源。 哪些東西是可以從同源獲取的? 讀取cookie, LocalStora...
前言: 很早之前就想學(xué)習(xí)了解的一個(gè)漏洞,雖然實(shí)戰(zhàn)中還沒(méi)遇到過(guò),但并不影響我認(rèn)識(shí)它。 基礎(chǔ)了解: 這里先簡(jiǎn)單介紹下同源策略: 為了保證用戶信息的安全,防止惡意的網(wǎng)站竊取數(shù)據(jù)。不...
MD語(yǔ)法筆記 什么是markdown語(yǔ)法? Markdown 語(yǔ)法是一種快速標(biāo)記、快速排版語(yǔ)言,現(xiàn)在很多前段項(xiàng)目中的說(shuō)明文件 readme 等都是用 .md 文件編寫(xiě)的,而且...