分类 笔记 下的文章

反序列化漏洞详解

漏洞描述反序列化漏洞是基于序列化和反序列化的操作,在反序列化——unserialize()时存在用户可控参数,而反序列化会自动调用一些魔术方法,如果魔术方法内存在一些敏感操作例如eval()函数...

文件上传漏洞详解

漏洞描述文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其本身权限向服务器上上传可执行的动态脚本文件。这里上传的文件可以是木马,病毒,恶意脚本或者Web...

SQL注入漏洞详解

漏洞描述SQL注入漏洞产生的原因是网站应用程序在编写时未对用户提交至服务器的数据进行合法性校验(类型、长度、业务参数合法性等),同时没有对用户输入数据进行有效地特殊字符过滤,使得用户的输入直接带...

计算机常用端口以及服务总结

计算机常用端口总结一下目前我所了解的常见端口以及服务服务端口详情HTTP80 DHCP67、68服务器端口是67,客户机端口是68POP3110pop3仅仅是接收协议,pop3客户端使用SMTP...

XSS漏洞详解

前言XSS(跨站脚本攻击Cross-Site Scripting),缩写应为CSS,但是这个名称已经被层叠样式脚本Cascading Style Sheets所使用,所以简称改为XSS。XSS漏...