
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
本文介绍了upload靶场第17关的解题过程,重点探讨了绕过二次渲染的方法。作者最初尝试使用png图片木马失败,后发现只有gif图片才能找到未被渲染修改的相同编码区域。通过对比原图与渲染后图片的Hex码,找到不受影响的区域并替换为木马代码。具体步骤包括:上传gif图片马、下载渲染后的图片、用EmEditor工具对比编码、在相同区域插入木马代码并保持格式一致,最后重新上传修改后的文件。该方法成功绕过

摘要:本文详细解析文件包含漏洞(LFI/RFI)的原理、分类及利用方法。开发人员使用include()等函数时若未过滤用户输入,攻击者可包含恶意文件执行任意代码或读取敏感信息。重点介绍了本地/远程文件包含利用技巧(如读取系统文件、配合图片马上传、日志注入)、伪协议高级利用(php://filter、data://等)及DVWA靶场实战。防御建议包括禁用allow_url_include、设置ope

本文系统梳理了网络安全中暴力破解攻击的学习要点,主要内容包括:1)暴力破解的基础概念、产生原因及工作原理;2)攻击分类与准备工作,重点介绍常用字典类型;3)BurpSuite工具详解,涵盖Intruder模块的4种攻击模式及关键配置;4)Pikachu靶场实战案例,演示前端/后端验证码绕过及Token防护;5)防御措施和BurpSuite其他功能模块。笔记采用流程图、表格等形式归纳核心知识点,强调

注册表的结构类似于文件夹和文件的层次结构,主要由键(Key)和子键(Subkey)组成,每个键可以包含多个值(Value),这些值可以是字符串、数字或二进制数据。读取和运行(Read & Execute): 该权限允许用户拥有读取和列出资源目录的权限,另外也允许用户在资源中进行移动和遍历,这使得用户能够直接访问子文件夹与文件,即使用户没有权限访问这个路径;如DNS服务的53端口,SNMP(简单网络

本篇文章主讲mysql相关的查询函数以及正则表达式,如果需要看其他的数据库相关请查看我往期帖子只用数据库对数据库(mysql)以及表进行操作数据库基础之深入SQL查询语句(一)

操作系统是管理计算机硬件与软件资源的计算机程序,同时也是计算机系统的内核与基石。操作系统需要处理如管理与配置内存、决定系统资源供需的优先次序、控制输入与输出装置、操作网络与管理文件系统等基本事务。操作系统也提供一个让使用者与系统互动的操作界面。为了更直观地理解,我们可以将一个操作系统比作一个现代化的智能大厦管理中心操作系统功能大厦管理中心类比进程与线程管理电梯和人员调度系统:高效安排人员(进程/

本文系统分析了主流Web服务器(Apache、IIS、Nginx)的解析漏洞原理及利用方式,包括Apache后缀递归解析、IIS6.0分号截断、Nginx路径欺骗等典型漏洞。详细阐述了检测绕过手法(MIME篡改、后缀变形、文件头伪装等)及防御方案(禁用上传目录执行权限、服务器专属修复配置、PHP安全优化)。强调漏洞测试必须遵循合法授权原则,建议使用phpStudy搭建本地靶场进行安全研究,同时指出

本文介绍了upload-labs靶场第14-16关的解题方法。第14关通过重新生成图片马解决意外字符报错问题,利用file协议包含图片执行PHP代码;第15关沿用相同方法,通过getimagesize函数检测绕过;第16关需开启php_exif模块,利用exif_imagetype函数检测。三关均采用图片马配合文件包含漏洞实现攻击,核心步骤包括:制作含PHP代码的图片马、上传后获取路径、构造包含链

摘要:本文系统梳理文件上传漏洞攻防要点,包含漏洞定义、危害(如Webshell控制服务器)、检测流程及多种绕过技巧(JS验证、MIME-Type、黑名单等)。重点提出"白名单+多环节验证"防御方案,包括严格后缀验证、文件类型检测、权限控制等。补充靶场实践案例,演示通过修改后缀、利用解析特性实现漏洞利用。强调防御需结合前端限制、服务端校验与安全监控,构建纵深防护体系。

本文系统总结了CSRF跨站请求伪造攻击的核心知识。主要内容包括:1) 前置基础:解释了Cookie、Session和同源策略的关系;2) 攻击原理:分析了CSRF的定义、核心逻辑和特点;3) 攻击类型:详细介绍了GET型和POST型CSRF的实现方式,并提供了实战案例;4) 进阶攻击:阐述了JSONP劫持、CORS劫持等跨域资源劫持方法;5) 防御措施:重点推荐Anti-CSRF Token等服务








