📄🦌🙌🐟🏖️
hzhsec
Just another Halo site
XSS 跨站脚本攻击详解:原理、分类、实战检测与安全防御全指南

XSS 跨站脚本攻击详解:原理、分类、实战检测与安全防御全指南

XSS 跨站 — 输入/输出、原理、分类与闭合 漏洞概述 XSS(跨站脚本)本质上是:接收外部输入 → 输出到页面并被浏览器解析/执行。根据输入/输出的保存与执行位置,XSS 可以分为反射型、存储型、DOM 型等。 漏洞原理 原理简述:应用接收不可信输入并在输出时未做适当处理(或客户端脚本不安全地使

SSRF 服务端请求伪造:漏洞原理、渗透测试技巧与绕过实战详解

SSRF 服务端请求伪造:漏洞原理、渗透测试技巧与绕过实战详解

概述 SSRF(Server-Side Request Forgery,服务器端请求伪造) 是一种由攻击者构造目标 URL,使服务器端代为发起请求,从而访问到外网无法直接访问的内部资源或服务的漏洞。由于请求是由服务端发起,攻击者可借此触达与外网隔离的内网主机与服务。 SSRF 常见成因:服务端提供从

SQL 注入中的请求类型与利用场景总结(PHP & MySQL)

SQL 注入中的请求类型与利用场景总结(PHP & MySQL)

概述 本篇笔记说明 PHP 与 MySQL 交互中常见的数据请求类型、导致注入成功/失败的原因、常见的请求来源(全局变量)及利用场景,并给出绕过与防护的建议。适用于黑盒测试时对不同请求格式的分析与构造。 一、为什么“看似有注入但无法成功”? 黑盒测试无法直接看到原始 SQL 语句,注入成功依赖于对原

SQL 注入实战笔记:枚举、跨库与文件读写(MySQL)

SQL 注入实战笔记:枚举、跨库与文件读写(MySQL)

一、目标与概述 目的:通过 SQL 注入(以 MySQL 为例)获取 Web 应用可操作的数据或权限(例如:查询数据库名称、表名、字段、读写文件、横向跨库取证等)。 本笔记覆盖: 常见检测与信息收集(系统、用户、数据库名、版本) 基于 information_schema 的枚举方法 跨库查询与文件