Tr0y's Blog
  • 首页
  • 生命线
  • 标签
  • 分类
  • 摄影集
  • 关于
  •   
  •   
与地球重修旧好
OWASP Top10 系列之 CSRF

OWASP Top10 系列之 CSRF

OWASP Top10 系列 - CSRF
2019-06-02
经验总结
#Web #OWASP Top10
同源策略总结

同源策略总结

同源策略是浏览器相当重要的安全功能,不同源在没有明确授权的情况下,不能读写其他源的资源。
2019-06-01
经验总结
#Web
Nmap 使用手册

Nmap 使用手册

Nmap 使用手册以及一些我使用 Nmap 的经验。
2019-05-24
经验总结
#工具 #Web
Linux OS 命令注入指北

Linux OS 命令注入指北

当应用需要调用一些外部程序去处理的情况下,就会用到一些执行系统命令的函数,这些函数将字符串当做参数传递给 shell 来当做系统命令来执行,若用户可以控制参数,就有可能通过 OS 命令注入来执行任意命令。
2019-05-13
经验总结
#Linux #Web #注入
OWASP Top10 系列之 OS 命令注入

OWASP Top10 系列之 OS 命令注入

OWASP Top10 系列 - 注入 - OS 命令注入。由于个人原因,我目前为止只关注类 Linux 系统的命令注入。
2019-05-13
经验总结
#Web #OWASP Top10
XPath 注入指北

XPath 注入指北

XPath 是一门在 XML 文档中查找信息的语言,类比来看, XML 为数据库,XPath 为 SQL语言,用于查询数据。有查询嘛,十有八九就有注入的方式。
2019-05-11
经验总结
#Web #注入 #XPath
OWASP Top10 系列之 XPath 注入

OWASP Top10 系列之 XPath 注入

OWASP Top10 系列 - 注入 - XPath
2019-05-11
经验总结
#Web #OWASP Top10 #XPath
Python 沙箱逃逸的经验总结

Python 沙箱逃逸的经验总结

让用户提交 Python 代码并在服务器上执行,是一些 OJ、量化网站重要的服务,很多 CTF 也有类似的题。为了不让恶意用户执行任意的 Python 代码,就需要确保 Python 运行在沙箱中。沙箱经常会禁用一些敏感的函数,例如 os,研究怎么逃逸、防护这类沙箱还是蛮有意思的。
2019-05-06
经验总结
#Python #Web
XXE 指北

XXE 指北

XXE 全称是 XML External Entity,即 XML 外部实体注入攻击。
2019-05-03
经验总结
#Web #注入 #XXE
OWASP Top10 系列之 XXE

OWASP Top10 系列之 XXE

OWASP Top10 系列 - 注入 - XXE
2019-05-03
经验总结
#Web #OWASP Top10 #XXE
1…678910…15

搜索

Hexo Fluid
总访问量 次 总访客数 人