SSRF(服務(wù)器端請求偽造)是一種由攻擊者構(gòu)造形成由服務(wù)端發(fā)起請求的一個安全漏洞。一般情況下,SSRF 攻擊的目標(biāo)是從外網(wǎng)無法訪問的內(nèi)部系統(tǒng)。(...
任意代碼執(zhí)行 應(yīng)用程序在調(diào)用一些函數(shù)時,此類函數(shù)可以將字符串轉(zhuǎn)化為代碼,從而導(dǎo)致任意代碼執(zhí)行PHP:eval、assert 、preg_repl...
命令執(zhí)行漏洞形成的原因 腳本語言(如PHP)優(yōu)點是簡潔、方便,但也伴隨著一些問題,如速度慢、無法接觸系統(tǒng)底層,如果我們開發(fā)的應(yīng)用(特別是企業(yè)級的...
一、任意文件下載漏洞的成因 一些網(wǎng)站的業(yè)務(wù)需求,提供的有文件下載的功能,這個時候考慮到代碼的靈活性開發(fā)者會單獨寫一個實現(xiàn)文件下載功能的文件,只需...
常見端口漏洞21/69 tp/tftp文件傳輸協(xié)議 漏洞:1.爆破2.嗅探溢出3.后門4.匿名訪問22ssh漏洞:爆破,openssh漏洞23 ...
好久沒寫文章了,現(xiàn)在大部分筆記都記在word里了,最近開始二刷計算機網(wǎng)絡(luò)原理,曾經(jīng)不懂的知識現(xiàn)在回過頭來看確實理解了不少,從不同的老師處,有著不...
linux 1.1終端 命令需要在終端中進行上輸入所謂終端類似于windows下的cmd,在終端中可以輸入一些指令終端: 關(guān)機:shutdown...
1.1 python 1.1.1 關(guān)鍵字 一. 注釋單行注釋 #多行注釋 ''' 三個引號,可以是三個單引號也可以是三個雙引號 '''二.pri...
1.1安全滲透環(huán)境準(zhǔn)備 環(huán)境準(zhǔn)備 靶機 owasp滲透機 kali集成 vmwarekali owasp聯(lián)網(wǎng)方式~# dhclient -r e...