
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
远程代码执行(Remote Code Execution,简称RCE)漏洞允许攻击者在目标服务器上执行任意的操作系统命令或应用程序代码。这是Web安全领域威胁最严重的漏洞类型之一——成功利用RCE漏洞,往往意味着攻击者可以完全控制服务器。根据Arctic Wolf威胁情报团队的报告,2024年十大高危漏洞中有一半是RCE漏洞,其流行程度和破坏力可见一斑。RCE漏洞的本质,是程序错把用户的“数据”当
SQL 注入是 Web 安全领域最经典、危害最高的高危漏洞,也是渗透测试、安全实训的核心考点。很多中小企业 PHP 网站因开发不规范,直接拼接用户输入到 SQL 语句,导致数据库账号、密码、用户隐私全部泄露,严重时会被恶意删库。本文基于 PHP+MySQL 登录靶场完整实操笔记,完整讲解从基础万能密码绕过、高阶 UNION 手动脱库、BP+SQLmap 自动化批量渗透,再到代码根治、数据库兜底的全
使用defprint(greet("Alice")) # 输出:Hello, Alice!作用:模拟浏览器发送 HTTP/HTTPS 请求,GET/POST、携带 Cookie、请求头、代理、文件上传都支持。优点:API 简洁,替代老旧 urllib,日常爬虫首选。
文件上传漏洞是指Web应用程序未对用户上传的文件进行充分的安全检查(如类型、内容、大小等),导致攻击者能够上传恶意文件(如木马、后门脚本等)到服务器,从而获取系统权限、窃取数据或破坏服务。
许多中小型,中大型网站都离不开linux,它相比windows而言,linux更适合开发者和服务器环境,且在服务器,云计算,嵌入式设备占主导地位,具有稳定性和低资源消耗,linux的权限管理严格,linux强调命令行操作,适合自动化脚本和高级任务。对于文件存放来说,windows有c盘和其他盘,linux均存放与根目录。yum常用于red hat/centos。apt常用语debian/ubunt
http默认的端口为80,https默认的端口为443,一般使用的默认端口在网页上可以不输入端口也能访问。某些代理(如高匿名代理)会完全剥离原始请求头中的客户端信息,仅保留代理服务器的标识。主要了解url结构用来了解资源在服务器中的路径,数据请求与响应的结构,代理在中间的作用。对于网页,使用一个网页我们知道需要使用其ip/域名来访问,那对于域名后的路径就是url(统一资源定位符),对于一个url如
http默认的端口为80,https默认的端口为443,一般使用的默认端口在网页上可以不输入端口也能访问。某些代理(如高匿名代理)会完全剥离原始请求头中的客户端信息,仅保留代理服务器的标识。主要了解url结构用来了解资源在服务器中的路径,数据请求与响应的结构,代理在中间的作用。对于网页,使用一个网页我们知道需要使用其ip/域名来访问,那对于域名后的路径就是url(统一资源定位符),对于一个url如







