[web漏洞] Web安全常见问题-CSP 一、先搞懂:CSP到底是干嘛的? CSP(Content Security Policy,内容安全策略),是浏览器层面为了防御XSS(跨站脚本攻击)而生... 383 2026-04-11
[web漏洞] 意想不到的惊喜-某网站身份未授权漏洞 好久没登录的x网站忘记了用户名,想着找回下结果发现了意向不到的惊喜。 正常逻辑下,当用户找回用户名时会将找回地址发送到对应的邮箱中,然后通过邮件中的找回... 1355 2025-02-07
[web漏洞] Sql注入漏洞实战记录 以往在练习sql注入漏洞的时候都是通过搭建靶站的方式进行的,靶站的东西再怎么反复练习也就那么回事了,要是真想有个效果还得来点实际的! 闲来无事上goog... 1332 2024-09-03
[web漏洞] CVE-2021-3156漏洞权限提升复现及修复 以前从来没关注过服务器漏洞情况,近期事情不多想着修复下比较高危的安全漏洞,经过扫描发现有个CVE-2021-3156的权限提升漏洞,并且漏洞并且已经有了... 592 2022-09-07
[web漏洞] Web安全学习记录第一弹-无WAF的sql注入 环境准备 靶站:http://rhiq8003.ia.aqlab.cn/ 测试工具:SqlMap 测试环境:kali2022 查看数据回显 id=1或i... 540 2022-09-03
[web漏洞] 利用XSS平台获取cookie实现免登录 本次采用的XSS平台为清华大学开源出来的blue-lotus(蓝莲花) Js文件创建 首先在xss平台中创建需要获取cookie信息的js文件,模板选择... 633 2021-09-10