
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
php学习其三(命令执行绕过)
在PHP开发中,字符串拼接是一种常见操作(例如使用),但如果处理不当,它可能导致安全漏洞,如SQL注入或代码注入。攻击者可能通过精心构造的输入绕过简单的过滤机制。这是含有危险漏洞的代码。
web安全学习之信息泄露
信息泄露往往是CTF比赛中打开局面的第一把钥匙。攻击者通过寻找服务器配置不当或开发遗留的敏感文件,获取源码、数据库配置甚至Flag。当我们在浏览器中访问一个网站时,如果服务器配置不当,攻击者可以通过扫描发现隐藏的目录和文件。
渗透测试基础学习总结
首先来看看基本的渗透流程图:主要分为四个大步骤:信息收集,漏洞分析,渗透攻击,后渗透。在这里主要讲一些基本的类容,更深层次的还是需要下来慢慢学习。
网络安全HTTP协议的学习总结
HTTP(Hypertext Transfer Protocol)就是超文本传输协议,它是现代互联网最 重要也是最基本的协议。客户端(如浏览器)向服务器发送HTTP请求,服务器处理请求后返回响应。请求和响应均包含协议头(Headers)和可选的消息体(Body)。HTTP默认使用80端口,HTTPS(HTTP Secure)则使用443端口并通过TLS/SSL加密。

到底了







