- 博客(288)
- 资源 (42)
- 收藏
- 关注
原创 DVWA靶场通关笔记-SQL盲注(SQL Injection Blind High级别)
DVWA(Damn Vulnerable Web Application)中的 SQL Injection(Blind)布尔盲注关卡是用于练习和演示 SQL 盲注攻击的不同场景,不同安全等级存在不同的脆弱点和绕过方法,本小节对高等级别的关卡进行渗透实战。
2025-07-09 07:59:15
298
原创 DVWA靶场通关笔记-SQL盲注(SQL Injection Blind Medium级别)
DVWA(Damn Vulnerable Web Application)中的 SQL Injection(Blind)布尔盲注关卡是用于练习和演示 SQL 盲注攻击的不同场景,不同安全等级存在不同的风险和绕过方法,本小节对中等级别的关卡进行渗透实战。
2025-07-08 13:10:19
514
原创 DVWA靶场通关笔记-SQL盲注(SQL Injection Blind low级别)
DVWA(Damn Vulnerable Web Application)中的 SQL Injection(Blind)布尔盲注关卡是用于练习和演示 SQL 盲注攻击的不同场景,不同安全等级存在不同的风险和绕过方法,本小节对低等级别的关卡进行渗透实战。
2025-07-08 08:40:03
569
原创 DVWA靶场通关笔记-SQL注入(SQL Injection High级别)
DVWA(Damn Vulnerable Web Application)中的 SQL Injection 关卡是用于练习和演示 SQL 注入攻击的不同场景,不同安全等级存在不同的脆弱点和绕过方法,本小节对高级High级别的关卡进行渗透实战。
2025-07-07 10:47:07
718
原创 DVWA靶场通关笔记-SQL注入(SQL Injection low级别)
DVWA(Damn Vulnerable Web Application)中的 SQL Injection 关卡是用于练习和演示 SQL 注入攻击的不同场景,不同安全等级存在不同的脆弱点和绕过方法,本小节对低等级别的关卡进行渗透实战。
2025-07-07 08:50:54
602
原创 DVWA靶场通关笔记-验证码绕过reCAPTCHA(High级别)
本系列为通过《DVWA靶场通关笔记》的reCAPTCHA关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为reCAPTCHA关卡High级别关卡的渗透部分。
2025-07-05 15:37:01
947
原创 DVWA靶场通关笔记-验证码绕过reCAPTCHA(Medium级别)
本系列为通过《DVWA靶场通关笔记》的reCAPTCHA关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为reCAPTCHA关卡Medium级别关卡的渗透部分。
2025-07-05 09:05:14
847
原创 DVWA靶场通关笔记-验证码绕过reCAPTCHA(low级别)
本系列为通过《DVWA靶场通关笔记》的reCAPTCHA关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为reCAPTCHA关卡Low级别关卡的渗透部分。
2025-07-04 11:33:51
1022
原创 DVWA靶场通关笔记-文件上传(Impossible级别)
本系列为通过《DVWA靶场通关笔记》的文件上传关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为文件上传impossible级别关卡的渗透部分。
2025-07-04 09:04:10
914
原创 DVWA靶场通关笔记-文件上传(High级别)
本系列为通过《DVWA靶场通关笔记》的文件上传关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为文件上传high级别关卡的渗透部分。
2025-07-03 12:51:57
867
原创 DVWA靶场通关笔记-文件上传(Medium级别)
本系列为通过《DVWA靶场通关笔记》的文件上传关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为文件上传Medium级别关卡的渗透部分。
2025-07-03 08:59:52
854
原创 DVWA靶场通关笔记-文件上传(Low级别)
本系列为通过《DVWA靶场通关笔记》的文件上传关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为文件上传Low级别关卡的渗透部分。
2025-07-02 11:35:00
859
原创 DVWA靶场通关笔记-文件包含(High级别 2种渗透方法)
本系列为通过《DVWA靶场通关笔记》的文件包含关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为文件包含High关卡的渗透部分。
2025-07-02 08:30:28
1098
原创 DVWA靶场通关笔记-文件包含(Medium级别 9种渗透方法)
本系列为通过《DVWA靶场通关笔记》的文件包含关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为文件包含Medium关卡的渗透部分。
2025-07-01 12:53:01
823
原创 DVWA靶场通关笔记-文件包含(Low级别 9种渗透方法)
本系列为通过《DVWA靶场通关笔记》的文件包含关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为文件包含low关卡的渗透部分。
2025-07-01 08:38:35
1023
原创 DVWA靶场通关笔记-CSRF(High级别)
本系列为通过《DVWA靶场通关笔记》的CSRF关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为跨站请求伪造CSRF High关卡的渗透部分。
2025-06-30 11:04:11
884
原创 DVWA靶场通关笔记-CSRF(Medium级别)
本系列为通过《DVWA靶场通关笔记》的CSRF关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为跨站请求伪造CSRF medium关卡的渗透部分。
2025-06-30 08:40:45
913
原创 DVWA靶场通关笔记-CSRF(Low级别)
本系列为通过《DVWA靶场通关笔记》的CSRF关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为跨站请求伪造CSRF关卡的渗透部分。
2025-06-28 11:11:53
1146
原创 DVWA靶场通关笔记-命令执行(High级别)
本系列为通过《DVWA靶场通关笔记》的命令执行关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为命令执行command injection High关卡的渗透部分。
2025-06-28 09:03:09
1109
原创 DVWA靶场通关笔记-命令执行(Medium级别)
本系列为通过《DVWA靶场通关笔记》的命令执行关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为命令执行command injection Medium关卡的渗透部分。
2025-06-27 12:51:06
983
原创 DVWA靶场通关笔记-命令执行(Low级别)
本系列为通过《DVWA靶场通关笔记》的命令执行关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为命令执行command injection low关卡的渗透部分。
2025-06-27 08:25:18
1040
原创 DVWA靶场通关笔记-暴力破解token(High级别3:双字典方法)
本系列为通过《DVWA靶场通关笔记》的暴力破解关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为暴力破解High关卡的渗透部分,通过双字典基于token的暴力破解方法实现登录成功的渗透实践。
2025-06-26 11:05:36
1015
原创 DVWA靶场通关笔记-暴力破解token(High级别2:双字典方法)
本系列为通过《DVWA靶场通关笔记》的暴力破解关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为暴力破解High关卡的渗透部分,通过双字典基于token的暴力破解方法实现登录成功的渗透实践。
2025-06-26 08:38:46
724
原创 DVWA靶场-安全级别Security配置不生效解决办法
在做实验的过程中,由于默认的安全级别为impossible,当配置为其他安全级别比如low时,经常会出现安全级别不生效,仍为impossible的现象,本文分析这种现象产生的根本原因,并提供方法解决这个bug。
2025-06-25 11:07:07
1093
原创 DVWA靶场通关笔记-暴力破解(High级别 渗透方法1:单字典)
本系列为通过《DVWA靶场通关笔记》的暴力破解关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为暴力破解High关卡的渗透部分,通过单字典基于token的暴力破解方法实现登录成功的渗透实践。
2025-06-25 08:33:14
794
原创 DVWA靶场通关笔记-暴力破解(Medium级别)
本系列为通过《DVWA靶场通关笔记》的暴力破解关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为暴力破解Medium关卡的渗透部分,通过暴力破解方法和SQL注入方法分别实现登录成功的渗透实践。
2025-06-24 12:54:39
984
原创 DVWA靶场通关笔记-暴力破解(low级别 三种方法渗透)
本系列为通过《DVWA靶场通关笔记》的CSRF关卡(low,medium,high,impossible共4关)渗透集合,通过对相应关卡源码的代码审计找到讲解渗透原理并进行渗透实践,本文为暴力破解low关卡的渗透部分,通过暴力破解方法和SQL注入方法分别实现登录成功的渗透实践。
2025-06-24 08:17:39
948
原创 pikachu靶场通关笔记44 SSRF关卡02-file_get_content(三种方法渗透)
本系列为通过《pikachu靶场通关笔记》的SSRF关卡(共2关)渗透集合,通过对SSRF关卡源码的代码审计找到SSRF安全风险的真实原因,讲解SSRF原理并进行渗透实践,本文为SSRF关卡02-file_get_contents关卡的渗透部分。
2025-06-23 11:38:32
708
原创 pikachu靶场通关笔记43 SSRF关卡01-CURL(三种方法渗透)
本系列为通过《pikachu靶场通关笔记》的SSRF关卡(共2关)渗透集合,通过对SSRF关卡源码的代码审计找到安全风险的真实原因,讲解SSRF原理并进行渗透实践,本文为SSRF关卡01-CURL关卡的渗透部分。
2025-06-23 08:16:53
1082
原创 pikachu靶场通关笔记42 不安全的URL重定向
本系列为通过《pikachu靶场通关笔记》的URL重定向关卡的渗透实战,通过对URL重定向关卡源码的代码审计找到安全风险的真实原因,讲解URL重定向安全风险的原理并进行渗透实践。
2025-06-21 15:21:22
1173
原创 pikachu靶场通关笔记41 XXE注入(三种方法渗透)
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对XXE关卡源码的代码审计找到安全风险的真实原因,讲解XXE关卡的原理并进行渗透实践。在pikachu靶场中,XXE的利用可以通过构造特定的XML实体来实现,从而访问服务器文件、获取敏感信息或执行其他恶意操作。
2025-06-21 11:45:30
1139
原创 pikachu靶场通关笔记40 反序列化(三种方法渗透)
本系列为通过《pikachu靶场通关笔记》的反序列化关卡的渗透实战,通过对反序列化关卡源码的代码审计找到安全风险的真实原因,讲解反序列化原理并进行渗透实践。
2025-06-20 11:02:12
911
原创 pikachu靶场通关笔记39 敏感信息泄露(两种方法渗透)
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对敏感信息泄露关卡源码的代码审计找到安全风险的真实原因,讲解敏感信息泄露原理并使用两种方法进行渗透实践。
2025-06-20 07:58:44
882
原创 pikachu靶场通关笔记38 目录遍历(路径遍历)
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对目录遍历源码的代码审计找到安全风险的真实原因,讲解目录遍历关卡原理并进行渗透实践。如下图所示,pikcahu靶场在目录遍历关卡介绍的过程中讲解目录遍历风险的产生原因,如果后台没有对前端传进来的值进行严格的安全考虑,则攻击者可能会通过“../”这样的手段让后台打开或者执行一些其他的文件。 从而导致后台服务器上其他目录的文件结果被遍历出来,形成目录遍历安全风险。
2025-06-19 10:57:56
803
原创 pikachu靶场通关笔记37 越权02之垂直越权
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对越权关卡源码的代码审计找到产生缺陷的真实原因,讲解越权关卡的原理并进行渗透实践。如下图所示,pikcahu靶场在越权关卡介绍的过程中讲解越权的产生原因:如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。越权形成的原因是后台使用了不合理的权限校验规则导致的,本文专门讲解越权之垂直越权部分的渗透实战。
2025-06-19 08:26:47
1049
原创 pikachu靶场通关笔记36 越权01之水平越权
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对越权关卡源码的代码审计找到产生缺陷的真实原因,讲解越权关卡的原理并进行渗透实践。如下图所示,pikcahu靶场在越权关卡介绍的过程中讲解越权的产生原因:如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。越权形成的原因是后台使用了不合理的权限校验规则导致的,本文专门讲解越权之水平越权部分的渗透实战。
2025-06-18 10:56:22
1101
原创 pikachu靶场通关笔记35 文件上传03之图片马getimagesize绕过
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对文件上传关卡(unsafe upfileupload)之图片马getimagesize源码的代码审计找到产生缺陷的真实原因,讲解图片马getimagesize关卡客户端check的原理并进行渗透实践。
2025-06-18 07:52:55
777
原创 pikachu靶场通关笔记01-2-基于表单的暴力破解(Yakit工具Web Fuzzer模块渗透)
本系列为《pikachu靶场通关笔记》渗透实战系列,本文通过Yakit工具的Web Fuzzer模块完成第01关基于表单的暴力破解关卡。
2025-06-17 11:16:12
1075
原创 pikachu靶场通关笔记34 文件上传02之服务端MIME绕过
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对文件上传关卡(unsafe upfileupload)之服务端MIME源码的代码审计找到产生缺陷的真实原因,讲解服务端MIME关卡客户端check的原理并进行渗透实践。
2025-06-17 07:51:51
1038
原创 pikachu靶场通关笔记33 文件上传01之客户端check(三种方法渗透)
本系列为《pikachu靶场通关笔记》渗透实战,本文通过对文件上传关卡(unsafe upfileupload)之客户端check源码的代码审计找到产生缺陷的真实原因,讲解文件上传关卡客户端check的原理并使用三种不同的方法进行渗透实践。
2025-06-16 11:11:42
1052
潘盛和-威胁情报的实践应用.pdf
2019-12-03
基于时间的安全实时分析 Time Based Security.pdf
2019-03-21
DPDK峰会:百万用户规模级vBRAS实践 Support Millions Users in vBRAS.pdf
2019-12-04
浅析安全威胁发展与情报态势感知技术,推进实时防御和超前防御理念
2019-03-21
薛锋 网络安全走向云化.pdf
2019-11-26
樊兴华-基于Sysmon的企业级威胁检测与响应闭环.pdf
2019-12-03
郑聿铭-智能驱动的安全协调和自动相应(SOAR).pdf
2019-12-03
基于威胁情报的数据分析和自动决策.pdf
2019-03-21
王宇-应急响应视角下的安全建设诉求 .pdf
2019-12-03
姜明元-安全运营中威胁情报的应用分享.pdf
2019-12-03
王任飞-谈谈如何建设体系化的安全运营中心(SOC).pdf
2019-12-03
DPDK技术峰会:腾讯的开源协议栈F-Stack.pdf
2019-12-04
陈建-第三方供应商信息安全风险管理实践-CTIC-V2.0.pdf
2019-12-03
李强-企业信息安全体系建设与实践.pdf
2019-12-03
DPDK峰会:基于DPDK平台的腾讯云数据中心 Data Center Security Use Case with DPDK.pdf
2019-12-04
董祎铖-威胁情报赋能态势感知建设.pdf
2019-12-03
Cyber Threats in a World of Cloud
2019-03-21
DPDK峰会:DPDK高性能负载均衡 DPDK Accelerated Load Balancer_.pdf
2021-04-02
DPDK峰会:FPGA Acceleration and Virtualization Technology in DPDK.pdf
2021-04-02
DPDK峰会:vSwitch_Acceleration_with_hardware_offloading.pdf
2021-04-02
Cobalt团伙攻击Swift系统、银行与金融机构的研究与分析
2019-12-03
DPDK技术峰会:如何加速容器网络、数据平台和控制平台 DPDK in Container .pdf
2019-12-04
DPDK技术峰会:Accelerate VM IO via SPDK and Crypto for Generic vHost.pdf
2019-12-04
DPDK技术峰会:A Better Virtio towards NFV Cloud.pdf
2019-12-04
DPDK峰会:Intel 25GbE Ethernet Adapter Advanced Features for NFV.pdf
2019-12-04
DPDK峰会:云数据中心 安全云实践 Cloud Data Center, Network Security Practices.pdf
2019-12-04
DPDK峰会:A High Speed DPDK PMD Approach in LXC.pdf
2019-12-04
10.jun-liang-基于DPDK实现的LB支撑阿里巴巴双11业务——DPDKSummit2018.pdf
2021-04-02
DPDK峰会:DPDK 多尺寸网络包内存池优化DPDK Multiple Sized Packet Buffer Pool.pdf
2021-04-02
赵林林-重保的对抗、检测、溯源.pdf
2019-12-03
DPDK峰会:美团云 OVS-DPDK Practices in Meituan Cloud.pdf
2019-12-04
DPDK峰会:Network Performance Tuning, Lesson Learned.pdf
2019-12-04
DPDK峰会:Accelerate VPP Workload with DPDK Cryptodev Framework.pdf
2019-12-04
朱建平-等级保护基本要求V2.0解读.pdf
2019-12-03
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人