安全文章

SRC挖掘技术总结

免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
阅读全文

某家电企业面经

布尔注入和延时注入的区别sql注入一般怎么检测,输入什么语句xss有哪几种类型,这几种类型有什么区别有没有利用过存储型的xss(窃取cookie之类)认证绕过如何检测如何展开渗透测试(渗透测试检测流程...
阅读全文
安全文章

SRC案例 | %的妙用

前言在实战中大家经常会遇到搜索框,一般会测试xss、sql注入等等。如果没有上述两种漏洞怎么办,我们可以通过某种方式直接获取全部数据。原理很多时候,后台会使用like语法来模糊匹配。那么这种情况下,假...
阅读全文