logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

从零开始学习网络安全-我的八周学习路线

DOM型可以跟反射型一样构造恶意URL诱导点击,或者先创造一个反射/存储型植入一个无害脚本,脚本被浏览后在被攻击者本地动态创建DOM。命令注入拼接的是系统命令,操作系统去执行,攻击对象是服务器的操作系统。一般只会替换一次 比如<scr<script>pt>这样替换一个<script>就剩下<script>了。相较于反射型xss,存储型xss是攻击者在留言板发了一条恶意脚本,任何人访问都会被攻击,会

#学习#web安全#网络
从零开始学习网络安全-我的八周学习路线

这周搭建DVWA靶场和了解4个漏洞,分别是暴力破解(最朴实无华的方法,反复排列组合密码去试),命令注入(输入框里拼接系统命令,让服务器执行),文件包含(修改URL参数,如服务器读取任意文件),文件上传(上传恶意脚本并访问,控制服务器)。| `echo 内容 > 文件` | 创建文件 | `127.0.0.1 && echo TEST > shell.php` || `dir` | 列出文件列表 |

#web安全#学习#安全
从零开始学习网络安全-我的八周学习路线

客户端-ack,ack=w+1-服务端(服务端收到ack后可以关机,但是客户端要进入TIME-WAIT的状态,等待ack及时传到服务端,因为网络延迟等未及时传完的文件传输完或者消失以后再关机,等待时间为2倍最长报文段寿命2msl)服务端-ack=1(确认连接)syn=1 seq=y ack=x+1(确认发送的第一个字节编号)-客户端。rst:强制中断连接,我在抓tcp的时候就遇到了,我当时还在疑惑

#学习
到底了