CWE-1007 屏幕显示出的不同编码的同形字母不易区分 Insufficient Visual Distinction of Homoglyphs Presented to User 结构: Sim...
给你一个网站如何做渗透测试?(流程全)
0)渗透前提和流程在获取书面授权的前提下对网站开展渗透测试,流程图如下。 1)信息收集 1,获取域名的whois信息,获取注册者邮箱姓名电话等。 2,查询服务器旁站以及子域名站点,因为主站一般比...
记一次CC应急
前言:周五的时候私接了一单,一网站访问502,初步怀疑是被DD了。。。1.初步判断及响应排查:先找对接人拿了log进行排查,发现log是access.log。里面80%几乎都是bot(爬虫的user-...
Oracle注入
Oracle 极速入门我们可以把 Database(数据库) 看作是一个大仓库,仓库分了很多很多的房间,Schema 就是其中的房间,一个 Schema 代表一个房间,Table 可以看作是每个Sch...
CWE-356 产品UI接口未警示用户不安全动作
CWE-356 产品UI接口未警示用户不安全动作 Product UI does not Warn User of Unsafe Actions 结构: Simple Abstraction: Bas...
技术干货 | 使用reg管理注册表
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
OAuth2.0 认证
目录OauthOauth2.0客户端应用注册授权码模式(authorization code)流程简化模式(Implicit Flow)流程密码模式(Resource owner password c...
干货|一篇文章入门Oracle注入 建议收藏
oracle基础学习写在前头,本文是我在学习Oracle注入时做的笔记加以整理所作的分享,由于在面试中被问过几次,并不是很难的东西,总是被问住,所以决定抽一些时间彻底学习一遍。一些基本语法与Mysql...
CWE-512 间谍软件
CWE-512 间谍软件 Spyware 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能性: unkown 基本描述 The software co...
HackTheBox-Linux-DevOops
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 132 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
手工注入基础-MySQL注入流程
生活不止眼前的苟且,还有诗和远方的田野,你赤手空拳来到人世间,为找到那片海不顾一切。——《生活不止眼前的苟且》背景:最近很多小伙伴问一些SQL注入很基础的问题,所以就想写一篇基础文章进行科普。什么是S...
如何让SQL中的COUNT(*)飞起来
来自公众号:有关SQLCOUNT(*)是每个初学者的最爱,但凡漂亮的按下回车时,看着转啊转的进度条,总是有种莫名的喜感。平时总被老板催着干这干那,现在我也能指挥下电脑帮我跑跑数据!虽说平时面试官总爱问...
31