节水的垃圾堆

你怎么什么都坚持不下去呢(恼

包含:

  • 无状态的HTTP
  • Cookie和Session
  • 什么是XSS
  • XSS的防御
阅读全文 »

包含:

  • SQL注入的防御
  • WAF类型及安装
  • WAF绕过思路
阅读全文 »

SqlServer难装的一笔,在此提供一些解决方案、提示,以及有用方案的网址导航。

阅读全文 »

包含:

  • SQL注入自动化工具
  • 布尔盲注
  • 基于时间的盲注
  • 基于报错的注入
  • DNSLog注入
阅读全文 »

什么是SQL注入?有什么危害?

SQL注入漏洞主要形成的原因是在数据交互中,前端的数据传入到后台处理时,没有做严格的判断,导致其传入的“数据”拼接到SQL语句中后,被当作SQL语句的一部分执行。从而导致数据库受损(被拖库、被删除、甚至整个服务器权限沦陷)。

阅读全文 »

线下课让我感觉非常不方便,我没办法随时编写调试代码,除非把这笔记本搬出来,那太麻烦了,续航也是个问题。于是我便打起了远控的主意。

阅读全文 »