-
面试总结-2023届安全面试题总汇
2023届安全面试题总汇文章目录 2023届安全面试题总汇前言0x01 秋招目录(随时更新)0x02 各大安全厂商面试题资料链接一个2023届毕业生在毕业前持续更新、收集的安全岗面试题及面试经
-
sql-labs靶场环境搭建(手把手教你如何搭建)
sqli-labs介绍 SQLI,sql injection,我们称之为sql注入。何为sql,英文:Structured Query Language
-
【Oscp备考】
tip:时隔一年半,再次想提升一下自己的渗透能力水平,所以再三决定下想要开始的自己提升路OSCP备考,今天开始会分享自己的靶机渗透笔记呀,从0到OSCP,大家可以一起交流呀,学习,也欢迎大佬指点!今天就先做一个简单的Kioptrix L
-
Upload-labs(Pass1-2)
练习网站: upload-labs(旧靶场20关)1-2关使用了旧靶场 upload-labs(新靶场21关)3-21关使用了新靶
-
CTF WEB WP杂谈
CTF WEB部分杂谈 funny_upload <!DOCTYPE html><html><head><meta charset"utf-8"><m
-
代码审计 JavaScript代码理解.
💛太阳之所以伟大💚,💛是因为连尘埃都能照亮💚 🍪目录:
-
upload-labs通关记录
目录 Pass-01-JS绕过 Pass-02 文件类型绕过 Pass-03 黑名单绕过 Pass-04 .htaccess绕过 Pass -05 后缀大小写绕过 Pass-06 空格绕过 Pass-07 点绕过 Pass-08 ::$DA
-
前端AES加密解密
为保证信息安全,通常需要对接口参数及进行加密。加密方式主要分为对称式加密、非对称式加密、不可逆加密和Base64编码。 对称式加密 AES、DES、3DES、Blowfish、IDEA、 RC4、 RC5、 RC6、
-
使用 RSA 进行加解密
在某些业务中我们可能为了要保证数据传输的安全性,需要对一些数据进行加密传输 在这里我建议使用RSA非对称加密进行加密,可以将公钥存储在web端,私钥存储在serve端 注意&
-
Mybatis模糊查询
一、#{}和${}的区别是什么? ${}是字符串替换 #{}是预处理:使用#{}可以有效的防止SQL注入,提高系统安全性。 Mybatis在处理${}时,
-
一篇文章搞懂格式化字符串漏洞
文章目录 0x00 序言0x01 格式化字符串0x02 printf()函数0x03 格式化字符串漏洞利用任意内存读取任意内存修改0x00 序言 刚学pwn,做了两道攻防世界的pwn新手训练,真的是啥也不会,第一道题是连上就有flag我
-
第二届广东大学生网络安全攻防大赛 个人向Write Up
第二届广东大学生网络安全攻防大赛 个人向Write Up Crypto crypto-xor2 拿到task.py 和 flag加密后的cipher winhex打开 推测hex值为异或结果 taskpy源码 加密方式为flag对key逐位
-
VNCTF2022 web wp
GameV4.0 jsdata.js下有段FLAG的base64加密 Vk5DVEYlN0JXZWxjb21lX3RvX1ZOQ1RGMjAyMiU3RA 解码就行 VNCTF{Welcome_to_VNCTF2022} gocalc0
-
网络安全:WireShark 抓包及常用协议分析
WireShark 抓包及常用协议分析 打开kali终端进入wireshark 进入到wireshark点击选项 勾选选项混杂模式开始抓包进入终端打开火狐,打开百度进行抓包 这时我们抓到了很多类型的数据包 上方的过
-
文件包含漏洞
📢前言✅博客主页: 花城的包包🔊欢迎关注🔎点赞👍收藏⭐️留言📝🔥本文收
-
代码审计 JavaScript代码理解.
💛太阳之所以伟大💚,💛是因为连尘埃都能照亮💚 🍪目录:
-
【Web理论篇】Web应用程序安全与风险
📢前言✅✅博客主页: 花城的包包🔊🔊欢迎关注🔎点赞👍收藏⭐️留言📝&a
-
《计算机网络》day03-计算机网络的体系结构
大家好,我是梦执,对梦执着。希望能和大家共同进步! 系列专栏:《计算机网络》day01-day50 文章要点Internet的体系结构Int
-
Web安全 BurpSuite渗透常用工具.(包含:截包分析,暴力破解,修改包数据,扫描网站等很多功能)
💛影子向玫瑰献忱💚,💛落日与夕阳亲抚迟暮💚 🍪目录: &a