首页 综合资源 WEB安全 ( Page 4 )

WEB安全 -

Web安全资源,含渗透测试与防护技术

银狐注入型最新样本分析

前言概述 最近几年“银狐”类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免…

Web安全入门-网络资源的访问-URL

常见的网络访问标志 - URL 在计算机中,我们常常都会使用浏览器访问互联网上的资源,浏览器运行我们提供待检索信息,然后…

GL-iNet路由器安全分析

前言 前段时间看到复现分析GL-iNet路由器CVE-2024-39226漏洞的两篇文章[原创]GL-iNet路由器 C…

反序列化漏洞练习

成因 程序暴露或间接暴露反序列化 API,导致用户可以操作传入数据,并且没有对用户输入的反序列化字符串进行检测. 题目1…

SQL注入简单分享

一、sql注入基础整理 1)SQL注入原理 SQL注入是把恶意的 SQL 查询或添加语句插入到web界面的输入参数中,后…

XSS跨站脚本攻击剖析与防御

01 XSS跨站脚本介绍 跨站脚本(Cross-Site Scripting,XSS)是一种经常出现在Web应用程序中的…

云攻防之容器逃逸与k8s攻击手法

本文主要介绍容器逃逸手法与k8s利用手法。 随着云原生技术的不断发展,越来越多的企业将自身业务系统部署在云上或将其容器化…

漏洞原理学习笔记—初识HTTP协议

HTTP HTTP(Hypertext Transfer Protocol,超文本传输协议 )是在万维网上进行通信时所使…

高效率开发Web安全扫描器之路

一、背景 经常看到一些SRC和CNVD上厉害的大佬提交了很多的漏洞,一直好奇它们怎么能挖到这么多漏洞,开始还以为它们不上…

CSRF漏洞原理及测试方法总结

什么是CSRF? 跨站请求伪造(也称为 CSRF)是一种 Web 安全漏洞,允许攻击者诱导用户执行他们不打算执行的操作。…

Java-SQL注入

1、JDBC 1.1、Statement 创建连接对象使用CreateStatement() 1 2 3 4 5 6 7…

JSP后门分析

环境部署 首先启动一个tomcat的环境 先把这里的代码跑起来,访问tomcat 在docker中的tomcat/con…

Serverless安全揭秘:架构、风险与防护措施

Serverless简介 Serverless(又称为无服务器)架构是一种全新的云计算模式,它是在容器技术和当前服务模式…

【云攻防系列】从攻击者视角聊聊K8S集群安全(上)

前言 作为云原生管理与编排系统的代表,Kubernetes(简称K8S)正受到越来越多的关注,有报告[1]显示,96% …

【FiddlerScript】利用Fiddler中的FiddlerScript自吐某利威m3u8地址

目标站点 王派医学官网王派医学 脚本原理就是删除key链接中的playsafe 最终效果 准备的工具 1.浏览器 2.配…