认识网盾K01

什么是网盾K01网络攻击阻断系统(简称“网盾K01”)是依托于公安部一所的网防G01、网探D01、腾讯、360、奇安信等业界顶尖的安全情报以及其他用户自建私有情报源,对恶意攻击、受控外联等行为进...

Redis未授权漏洞和PHP反序列化

1、centos系统安装http,php,redis服务首先配置一下centos7的网卡和下载源配置网卡信息然后重启网络服务删掉官方的yum源,安装一个新的yum源安装阿里云的一个yum源wge...

sql注入防御

sql注入防御SQL 注入是一类危害极大的攻击形式。虽然危害很大,但是防御却远远没有XSS那么困难。SQL 注入漏洞存在的原因,就是拼接 SQL 参数。也就是将用于输入的查询参数,直接拼接在 S...

sqlmap用法

sqlmap用法一个好用的语法sqlmap -r 1.txt --dbs -level=3 -risk=3 --batch -p "id" --proxy http://12...

CTFHUB-SQL注入-整数型注入

什么是SQL注入:后端SQL查询语句拼接了前端传递的参数,前端输入恶意的字符,打断了原有sql语句,实现了恶意的查询结果快速判断是否有sql注入漏洞:第一步:url中有id=1类似情况,尝试改变...