最新Docker搭建DVWA和SQLi-LABS漏洞练习平台
点击星标,即时接收最新推文本文选自《web安全攻防渗透测试实战指南(第2版)》五折购买链接:u.jd.com/3ibjeF6搭建DVWADVWA是一款开源的渗透测试漏洞练习平台,内...
推荐 | WAF绕过工具
0x01 工具介绍xwaf是一个python写的waf自动绕过工具,上一个版本是bypass_waf,xwaf相比bypass_waf更智能,可无人干预,自动暴破waf。0x02...
Sqlmap学习 判断网站是否存在注入
一、环境搭建1、sqli-labs2、Kali2023.013、win74、小皮(PHPstudy)二、判断是否存在注入1、命令-u指定目标地址sqlmap -u "http://...
工具 | jeecg-
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介jeecg-是一款JeecgBoot综合漏洞利用...
【漏洞复现】某物流系统-getOrderTrackingNumber-pg-sqli-sql注入漏洞
关注SCA御盾共筑网络安全(文末见星球活动)SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经...
网络安全学习资料 SQLi实战通关
本套课程在线学习(网盘地址,保存即可免费观看)地址:https://pan.该内容转载自网络,仅供学习交流,勿作他用,如有侵权请联系删除。关 注 有 礼个人微信:ivu123ivu...
CTF训练营-Web篇 更新:文件上传(一)原理、常见检测绕过和解析漏洞
本周我们将开启文件上传漏洞的学习,我们首先要学习的是文件上传的漏洞成因和一些常见的检测方式以及其绕过方式。之后我们会对Nginx、Apache的一些解析漏洞进行学习与复现。第十六周...
10款自动化SQL注入工具
0x01 免责声明请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使...
可能吗?CISA竟想彻底终结SQL漏洞
3月25日(本周一),网络安全与基础设施安全局(CISA)和联邦调查局(FBI)发布了 "安全设计 "警报。他们将 SQL 注入漏洞(SQLi)归入"不可饶恕的 "一类漏洞。警报指...