2024/8/13

文件上传漏洞研究绕过(二)

1 %00截断和00截断     了解%00实际上我们要先了解0x00,0x00实际上是一个十六进制表示方式,实际上…

  • 文件上传漏洞
  • 2024/8/13
  • huangxin0506
  • 780
  • 2024/8/12

    文件上传漏洞研究绕过(一)

    1 客户端检测    1.1 客户端校验: 一般是在网页上写一段Js脚本,用Js去检测,校验上传文件的后缀名…

  • 文件上传漏洞
  • 2024/8/12
  • huangxin0506
  • 1,035
  • 2024/8/6

    CSRF跨站请求伪造

    1 什么是CSRF    CSRF(跨站请求伪造)是一种网络安全漏洞,攻击者将诱导用户无意采取某种操作。这能…

  • XSS
  • 2024/8/6
  • huangxin0506
  • 688
  • 2024/8/6

    XSS跨站脚本攻击

    1 XSS原理特性    什么是XSS? (跨站脚本攻击) SQL注入是服务端将用户输入的数据当成SQL代码去执行 …

  • XSS
  • 2024/8/6
  • huangxin0506
  • 687
  • 2024/8/5

    在HTTP协议层面绕过WAF

    1 原理     在HTTP协议层面绕过WAF的原理主要涉及通过发送经过特定处理的payload数据包,使WAF无法识…

  • SQL注入
  • 2024/8/5
  • huangxin0506
  • 704
  • 2024/8/3

    SQL注入绕过安全狗

    1 WAF SQL注入绕WAF研究     1.1 概念       WAF,全称:Web Application Firewall,也称为网站应用级…

  • SQL注入
  • 2024/8/3
  • huangxin0506
  • 873
  • 2024/8/3

    ORACLE数据库注入

    1 Oracle数据库介绍     1 Oracle数据库广泛应用于大型企业中,特别是在金融、电信、零售和制造等行业…

  • SQL注入
  • 2024/8/3
  • huangxin0506
  • 629
  • 2024/8/2

    MSSQL 数据库注入

    1 MSSQL数据库    1.1 概念     MSSQL数据库指的是Microsoft SQL Server(简称MSSQL),它是由微软公…

  • SQL注入
  • 2024/8/2
  • huangxin0506
  • 488
  • 2024/8/1

    Access数据库注入

    1 Access 数据库    简介:     Microsoft Office Access是由微软发布的关系数据库管理系统。Microsof…

  • SQL注入
  • 2024/8/1
  • huangxin0506
  • 699
  • 2024/7/31

    宽字节注入

    1 魔术引号 1.1 magic_quotes_gpc(魔术引号开关)           magic_quotes_gpc是PHP中的一个函数,…

  • SQL注入
  • 2024/7/31
  • huangxin0506
  • 511