logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

好靶场_初学者训练营_OWASP_TOP10

摘要 本文记录了一系列Web安全漏洞的实战演练过程,主要包括: SQL注入:展示了多种注入技巧(联合查询、报错注入、布尔/时间盲注、宽字节注入等),通过靶场实践获取数据库信息(表名、字段名、flag数据)。 文件上传:演示了绕过前端校验的方法(修改后缀、%00截断、双写绕过等),上传Webshell并执行系统命令。 SSRF/XXE/文件操作:涉及服务器端请求伪造、XML外部实体注入的利用,以及通

文章图片
#网络安全
2025信阳市中等职业教育竞赛_网络安全赛项部分题解

本文介绍了2025年信阳市中等职业教育竞赛网络安全赛项的模拟题目解析。主要内容包括:1)B模块的内存取证分析,使用Volatility工具分析异常进程、迁移进程编号、隐藏文档、开机自启痕迹及管理员密码哈希;2)B模块的流量分析,通过Wireshark识别扫描IP、开放端口、协议攻击及获取的密码和机密文件;3)C模块的CTF解题思路,涉及逆向分析、密码破解和压缩包处理技巧。文章提供了详细的分析步骤和

文章图片
#php#服务器#linux
到底了