
腳本攻防
據(jù)不完全統(tǒng)計(jì),每20秒就會(huì)發(fā)生一件網(wǎng)絡(luò)入侵事件。全球損失大概數(shù)百億;我國百分之九十的網(wǎng)站存在安全問題,這些黑客通過web服務(wù)端口80端口進(jìn)行攻擊,web攻擊可以改變站點(diǎn)的目錄,嚴(yán)重的盜取重要客戶的資料。
腳本之家腳本攻防欄目提供網(wǎng)絡(luò)安全編程之腳本攻防相關(guān)的內(nèi)容資訊,包含XSS攻擊常用腳本,SQL注入攻擊(攻擊與防范),一些常見的PHP后門原理分析等等。
- XSS 攻擊常用腳本,大家可以了解xss攻擊的一些知識做好網(wǎng)站安全防范。... 2020-04-13
thinkphp代碼執(zhí)行g(shù)etshell的漏洞解決
本文來介紹一下thinkphp官方修復(fù)的一個(gè)getshell漏洞,框架對控制器沒有進(jìn)行足夠的檢測導(dǎo)致的一處getshell,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看... 2018-12-12- 這篇文章主要介紹了Linux 下多種反彈 shell 方法,需要的朋友可以參考下... 2017-09-06
- 這篇文章主要介紹了SQL注入黑客防線網(wǎng)站實(shí)例分析,需要的朋友可以參考下... 2017-05-19
ASP+PHP 標(biāo)準(zhǔn)sql注入語句(完整版)
這里為大家分享一下sql注入的一些語句,很多情況下由于程序員的安全意識薄弱或基本功不足就容易導(dǎo)致sql注入安全問題,建議大家多看一下網(wǎng)上的安全文章,最好的防范就是先學(xué)會(huì)攻擊... 2017-05-19- 對于目前流行的sql注入,程序員在編寫程序時(shí),都普遍的加入防注入程序,有些防注入程序只要在我們提交一些非法的參數(shù)后,就會(huì)自動(dòng)的記錄下你的IP地址,提交的非法參數(shù)和動(dòng)作等,同時(shí)也把非... 2017-04-29
XSS繞過技術(shù) XSS插入繞過一些方式總結(jié)
我們友情進(jìn)行XSS檢查,偶然跳出個(gè)小彈窗,其中我們總結(jié)了一些平時(shí)可能用到的XSS插入方式,方便我們以后進(jìn)行快速檢查,也提供了一定的思路,其中XSS有反射、存儲(chǔ)、DOM這三類,至于具體... 2016-12-27Python 爬蟲使用動(dòng)態(tài)切換ip防止封殺
這篇文章主要介紹了Python 爬蟲使用動(dòng)態(tài)切換ip防止封殺的相關(guān)資料,需要的朋友可以參考下... 2016-10-08使用爬蟲采集網(wǎng)站時(shí),解決被封IP的幾種方法
這篇文章主要介紹了使用爬蟲采集網(wǎng)站時(shí),解決被封IP的幾種方法的相關(guān)資料,需要的朋友可以參考下... 2016-10-08- DDos攻擊是現(xiàn)在大部分用戶最喜歡的一個(gè)話題,近兩年來發(fā)展態(tài)勢也漸趨平緩,歐洲反垃圾郵件組織Spamhaus突然遭受到高達(dá)300Gbps的大流量DDos攻擊被認(rèn)為是史上最大DDoS攻擊,下面小編帶... 2016-09-20
- 大家都知道,沒有一臺電腦是完全安全的,都有一個(gè)攻破點(diǎn),下面小編就以實(shí)例來講解一下,一起來看看吧... 2016-09-01
網(wǎng)站MYSQL數(shù)據(jù)庫高級爆錯(cuò)注入原分析
國內(nèi)只有一大堆高級爆錯(cuò)的利用代碼 沒人分析原因 這個(gè)是去官網(wǎng)查資料后分析給出的,需要的朋友可以參考下... 2016-08-24- 這篇文章主要介紹了網(wǎng)站個(gè)人滲透技巧收集與總結(jié) ,大家也要注意一下不要犯下面的錯(cuò)誤,需要的朋友可以參考下... 2016-08-24
中國南海和東南亞問題相關(guān)的網(wǎng)絡(luò)攻擊組織 捕獲Patchwork APT攻擊
南海仲裁這樣的鬧劇昨天還是宣布了一個(gè)可笑的判決,我泱泱大國昨天在海南廣東等地派出的各種軍隊(duì)?wèi)?zhàn)艦證明這次我們可不是說著玩玩?!叭粲袘?zhàn),召必回”濕了多少人的眼眶。這邊,黑客軍... 2016-07-13劫持流量原理是什么?關(guān)于劫持流量的種類和產(chǎn)生
流量圈的故事很多,劫持與反劫持的故事在很長時(shí)間內(nèi)將繼續(xù)演繹下去。流量是很多互聯(lián)網(wǎng)企業(yè)賴以生存的基礎(chǔ),通過優(yōu)秀的產(chǎn)品去獲得用戶和流量是唯一的正途,用戶的信任來之不易,且行且... 2016-05-25- SQL注入是從正常的WWW端口訪問,而且表面看起來跟一般的Web頁面訪問沒什么區(qū)別,所以目前市面的防火墻都不會(huì)對SQL注入發(fā)出警報(bào),如果管理員沒查看IIS日志的習(xí)慣,可能被入侵很長時(shí)間... 2016-05-21
各種網(wǎng)頁掛馬方式原理揭密(iframe掛馬,script 掛馬,圖片偽裝掛馬等)
現(xiàn)在,網(wǎng)站經(jīng)常被各種網(wǎng)頁掛馬,為了保障大家網(wǎng)站的安全和互聯(lián)網(wǎng)用戶的安全,有必要對網(wǎng)頁掛馬有所了解。查了一些資料,由于存在大量的黑客軟件,一個(gè)菜鳥只需幾分鐘就可以編寫一個(gè)木... 2016-05-07帝國備份王(Empirebak)萬能cookie及拿shell方法與防御
這篇文章主要介紹了帝國備份王(Empirebak)萬能cookie及拿shell方法與防御,需要的朋友可以參考下... 2015-09-14- 這篇文章主要為大家介紹了SQL注入測試實(shí)例分析,對于數(shù)據(jù)庫安全非常重要,需要的朋友可以參考下... 2014-08-06
- 本文主要分享一下防御思路。防御方案主要想解決的問題是getshell、主機(jī)敏感文件泄漏等問題... 2014-07-24

