常用Web安全工具

  • 2023-08-08 12:30:43
  • dfer
  • 432
Nessus  号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Kali Linux预装了许多渗透测试软件,包括nmap 、Wireshark 、John the Ripper,以及Aircrack-ng.[2] 用...
WEB:php_rce

WEB:php_rce

  • 2023-08-01 12:31:14
  • dfer
  • 431
背景知识         Linux命令         thinkPHPv5漏洞 题目  打开页面,页面显示为thinkphp v5的界面,可以判断框架为thinkPHP,可以去网上查找相关的漏洞 由题目可知,php rec是一个通过远程代码执行漏洞来攻击php程序的一种方式 因为...
Web安全——JavaScript基础(加入案例)

Web安全——JavaScript基础(加入案例)

  • 2023-07-04 12:31:12
  • dfer
  • 550
JavaScript基础 一、概述二、嵌入方法1、内嵌式2、外链式3、行内式三、语句四、注释五、变量六、JavaScript 保留关键字七、JavaScript 作用域1、JavaScript 局部变量2、JavaScript 全局变量八、数据类型1、判断类型2、数字类型(Number)3、字符...
Web安全——PHP基础

Web安全——PHP基础

  • 2023-06-29 12:31:11
  • dfer
  • 618
PHP基础 一、PHP简述二、基本语法格式三、数据类型、常量以及字符串四、运算符五、控制语句1、条件控制语句2、循环控制语句六、php数组1、数组的声明2、数组的操作2.1 数组的合拼2.2 填加数组元素2.3 添加到指定位置2.4 删除某一个元素2.5 unset 销毁指定的元素2.6 修改数...
PHP介绍-JS前端逻辑类

PHP介绍-JS前端逻辑类

  • 2023-06-27 12:30:56
  • dfer
  • 446
JS前端验证-文件上传 自写一个js语言的文件上传功能 访问网站上传一个php文件发现有js前端白名单验证不允许上传   因为js代码是在浏览器运行的,所以可以在浏览器禁用js运行。js验证代码无法执行,就可以上传任意文件了   禁用js ...

学习Web安全的正确顺序:从入门到精通的完整成长计划

  • 2023-05-15 12:30:42
  • dfer
  • 525
学习Web安全可能会遇到的问题: 1.打基础的时间长 学基础花费了很长的时间,光学语言都有好几门,有的人会止步于学习linux系统及命令的路上,更多的人会停在学习语言上面; 2.知识点掌握的不够清楚 对于网络安全基础内容,很多人不清楚到底需要学到什么程度,导致在基础上花费了太多的时间;很多同...