安全
-
如何讓PHP的程式碼更安全
概述 攻擊者通過構造惡意SQL命令傳送到資料庫,如果程式未對使用者輸入的 SQL命令執行判斷過濾,那麼生成的SQL語句可能會繞過安全性檢查,插入其他用於修改後端資料庫的語句,並可能執行系統命令,從而對系統造成危害...
-
詳解前端安全之JavaScript防http劫持與XSS
HTTP劫持、DNS劫持與XSS 先簡單講講什麼是 HTTP 劫持與 DNS 劫持。 HTTP劫持 什麼是HTTP劫持呢,大多數情況是運營商HTTP劫持,當我們使用HTTP請求請求一個網站頁面的時候,網路運營商會在正常的資料流中插入精心設計...
-
《雲頂之弈》11.10黑夜屠龍陣容運營思路
《雲頂之弈》S5賽季經歷了數次版本更迭,強勢陣容可謂是一天換一個,想要嘗試新陣容的小夥伴不妨看看“緣點點”分享的《雲頂之弈》11.10黑夜屠龍陣容運營思路,希望能夠幫助到大家。...
-
原生JS中應該禁止出現的寫法
塊級函式 嚴格模式下,在 ES6 之前應禁止使用。ES6 開始可以使用,函式的作用域為宣告該函式的塊內部。非嚴格模式下應禁止使用。...
-
修改登錄檔的monitor鍵值進行許可權維持
文章目錄 操作效果 操作 需要管理員許可權,將惡意的dll檔案上傳到system32資料夾下:...
-
靜態固定http代理如何使用?
關於靜態固定http代理是長期分配給計算機或網路裝置的ip地址。在網路上也是深受使用者喜歡的,主要原因還是穩定效能較好,靜態ip(固定ip)更穩定,可自行製作網站和伺服器。而且靜態ip易於管理,它能通過ip地址遠端...
-
Flask安全 - 副本
Flask 作為一個 WEB 框架來說內部封裝的安全性的措施很多,基本解決了常見的 web 漏洞,下面介紹 Flask 是如何來避免產生 常見的 web 漏洞。...
-
《這是知識點》之上傳POST可繞過Java過濾器
技術標籤:Java的小小世界工作中的點點滴滴這是知識點javaspringxss安全 專案場景:...
-
bat批量修改檔案內容
技術標籤:伺服器安全 說明: 主要功能: 遍歷某目錄下所有檔案,將制定的文字替換成目標文字。...
-
docker從0搭建ubuntu16.04pwn環境
技術標籤:CTF安全 1 建立docker並且掛載本地 掛載本地是可以直接用本地的檔案...
-
HTTP request smuggling
技術標籤:web漏洞http安全 原文連結 : https://lonmar.cn/2021/01/31/HTTP%20request%20smuggling/...
-
ssh遠端服務
技術標籤:shellLinuxlinuxsshcentos安全經驗分享 ssh遠端服務 簡介 SSH (安全外殼協議)為 Secure Shell 的縮寫,SSH 為建立在應用層基礎上的安全協議。SSH 是較可靠,專為遠端登入會話和其他網路服務提供安全...
-
使用alpha3編碼shellcode
技術標籤:安全 使用alpha3進行編碼shellcode,生成一段沒有壞字元的shellcode。然後使用jmp esp進行shellcode注入。 環境:win2000 工具:ollydbg,vc6,010editor...
-
shiro認證管理
技術標籤:資料庫shiro安全jwtjava 1、認證 身份認證就是判斷一個使用者是否為合法使用者的處理過程。通過核對使用者輸入的使用者名稱和口令,判斷身份是否正確。...
-
elasticsearch啟動報錯解決 問題集分析
技術標籤:日記elasticsearch運維linux安全java elasticsearch解決啟動報錯問題集 ps:別問我為什麼知道這麼多報錯,我就是從安裝到啟動。。。一步一步按著下面報錯順序踩坑的,氣死了。。。。希望能幫到入門的你...
