avatar

cindahy

A text-focused Halo theme

  • 首页
  • 文章分类
  • 项目
  • 关于
Home
cindahy

XXE-XML之利用检测绕过全解

XML被设计为传输和存储数据,XML文档结构包括XML声明,DTD文档类型定义(可选)、文档元素,其焦点是数据的内容,其把数据从HTML分离,是独立于软件和硬件的信息传输工具。XXE漏洞全称XML External Entity Injection,即xml外部实体注入漏洞,XXE漏洞发生在应用程序

2024-10-28 小迪安全web

第十二天SQL注入简要

2024-10-20 小迪安全web

第15天SQL注入之Oracle,MongoDB等注入

JSON:是一种开放标准的文件格式和数据交换格式

2024-10-19 小迪安全web

第14天 SQL注入

简要明确参数类型 数字,字符,搜索,JSON等 参数类型决定原来语句的写法(有无引号等)写法不唯一 简要明确请求方法 GET,POST,COOKIE,REQUEST,HTTP头等 REQUEST:全部接收 SERVER:获取服务器信息 $s=S_SERVER['HTTP_USER_AGENT'];

2024-10-18 小迪安全web

PHP学习笔记③

PHP学习笔记③ 命名空间 定义命名空间

2024-07-17 php

PHP学习笔记②

PHP学习笔记② 条件语句 循环语句

2024-07-14 php

PHP学习笔记①

PHP学习笔记 php语法 php变量

2024-07-10 php

《白帽子》点击劫持笔记

点击劫持 简介 图片 覆盖攻击

2024-05-08 白帽子讲web安全

《白帽子讲web安全》第二三章学习

《白帽子讲web安全》第二三章学习 HTTP协议 简介

2024-03-17 白帽子讲web安全

《白帽子讲Web安全》第四章学习笔记(Cookie)

Cookie和会话安全 Cookie和会话简介 第一方Cookie和第三方Cookie

2024-03-17 白帽子讲web安全
  • 1
  • …
  • 7
  • 8
  • 9
  • 10

Recently Updated

  • 计算机网络知识点全解
  • Splunk语句学习
  • 2025省赛初赛
  • 上海SOC岗
  • zafu的SSRF远程上传文件漏洞

Trending Tags

面试 src 安全运营 文件上传 php反序列化 xss csrf ssrf xxe sql

©2025 cindahy. Some rights reserved.

Using the Halo theme Chirpy