
文章僅用于供大家學(xué)習(xí)參考,請(qǐng)勿用于非法測(cè)試,否則后果自負(fù)! 攻防相關(guān)文章已全部下線刪除! 簡(jiǎn)介 1.什么是網(wǎng)絡(luò)安全[https://www.ji...
0x01 引言 RASP(Runtime application self-protection)運(yùn)行時(shí)應(yīng)用自我保護(hù),是一種植入到應(yīng)用程序內(nèi)部或...
序 隨著互聯(lián)網(wǎng)的發(fā)展,越來越多的App來到大眾的視野中,生活越來越便捷的同時(shí)又會(huì)帶來哪些新的問題呢?值得大家一起思考。 作為用戶,我提交到平臺(tái)個(gè)...
前幾天跟一朋友聊到了應(yīng)急響應(yīng),一些個(gè)人理解跟大家嘮一嘮~ 0X01 什么是應(yīng)急響應(yīng) “應(yīng)急響應(yīng)”對(duì)應(yīng)的英文是“Incident Response...
引言 相信大家對(duì) IAST(Interactive Application Security Testing,交互式應(yīng)用程序安全測(cè)試) 和 RA...
利用映像劫持打造不一樣的Shfit后門 演示過程: 最近研究留后門姿勢(shì)發(fā)現(xiàn)一個(gè)比較有意思的跟大家分享一下,大佬勿噴! 0x00 大家一定都知道映...
PHP 運(yùn)算符 本節(jié)展示了可用于 PHP 腳本中的各種運(yùn)算符。 PHP 算數(shù)運(yùn)算符 下例展示了使用不同算數(shù)運(yùn)算符的不同結(jié)果: 實(shí)例 PHP 賦值...
利用linux內(nèi)核漏洞實(shí)現(xiàn)Docker逃逸 逃逸過程: 逃逸過程復(fù)現(xiàn): Step1:將下載的鏡像安裝后,登錄目標(biāo)主機(jī)開啟存在漏洞的Docker環(huán)...
偽造 X-Forwarded-For 進(jìn)行跨站腳本攻擊 注:今后繼續(xù)定期更新---“實(shí)戰(zhàn)”! 在群里的人應(yīng)該知道最近靶場(chǎng)做了改動(dòng),功能改完我發(fā)現(xiàn)...