渗透测试共84篇

关于开发被动扫描器插件遇到的一些问题的详解-小浪学习网

关于开发被动扫描器插件遇到的一些问题的详解

Chrome 插件 chrome 插件是向 chrome 浏览器添加或修改功能的浏览器拓展程序。一般通过 javascript, html 以及 css 就可以编写 chrome 插件了。市面上有很多非常优秀的 chrome 插件拥有非常多的...
站长的头像-小浪学习网月度会员站长2年前
2815
Debian系统中Compton的替代方案-小浪学习网

Debian系统中Compton的替代方案

在debian系统中,如果你正在寻找compton的替代方案,以下是一些推荐的选项: Compton的替代方案 使用其他轻量级窗口管理器或合成器:例如,Openbox、Fluxbox、i3、AwesomeWM等,这些窗口管理器...
站长的头像-小浪学习网月度会员站长10天前
3715
Linux环境中Swagger如何与其他工具协同工作-小浪学习网

Linux环境中Swagger如何与其他工具协同工作

在linux环境中,swagger能够与多种工具协同工作,以提供api文档、测试接口和自动化测试等功能。以下是一些常见的协同工作方式: 与Docker容器协同工作: 通过Docker容器,可以简化Swagger UI和S...
站长的头像-小浪学习网月度会员站长1个月前
3815
详细介绍渗透测试与漏洞扫描-小浪学习网

详细介绍渗透测试与漏洞扫描

一、概念 渗透测试: 渗透测试并没有一个标准的定义,国外一些安全组织达成共识的通用说法;通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱...
站长的头像-小浪学习网月度会员站长2年前
3815
nginx怎么测试漏洞-小浪学习网

nginx怎么测试漏洞

测试 Nginx 漏洞的方法:1. 安装 Nginx 和扫描工具;2. 使用扫描工具扫描已知漏洞;3. 手动验证漏洞;4. 应用补丁或更新 Nginx 修复漏洞。 Nginx 漏洞测试 如何测试 Nginx 漏洞? 测试 Nginx 漏...
站长的头像-小浪学习网月度会员站长3个月前
2015
sql注入的三种方式是什么?-小浪学习网

sql注入的三种方式是什么?

sql注入的三种方式,分别是:1、数字型注入;当输入的参数为整型时,则有可能存在数字型注入漏洞。2、字符型注入;当输入参数为字符串时,则可能存在字符型注入漏洞。3、其他类型(例如:搜索型...
站长的头像-小浪学习网月度会员站长1年前
3214
DEDECMS 安全漏洞检测与防护策略有哪些?-小浪学习网

DEDECMS 安全漏洞检测与防护策略有哪些?

dedecms的常见安全漏洞包括sql注入、xss攻击、文件上传漏洞和后台弱口令。1. sql注入可以通过sqlmap扫描和手动审查代码来检测,防护方法是严格过滤用户输入。2. xss攻击可以通过html编码用户输...
站长的头像-小浪学习网月度会员站长1个月前
3214
分享Phpmyadmin的一次渗透测试-小浪学习网

分享Phpmyadmin的一次渗透测试

下面由phpmyadmin教程栏目给大家介绍phpmyadmin的一次渗透测试 ,希望对需要的朋友有所帮助! 首先通过目录扫描对某站进行扫描,发现存在phpmyadmin,尝试弱口令root:root很幸运进去了   尝试...
站长的头像-小浪学习网月度会员站长4个月前
3114
如何对数据库的配置文件进行安全设置以防止SQL注入-小浪学习网

如何对数据库的配置文件进行安全设置以防止SQL注入

数据库配置文件的安全设置可以通过以下措施防范sql注入:1.使用参数化查询,将输入数据与sql命令分离;2.限制数据库权限,确保用户只拥有必要操作权限;3.进行输入验证和过滤,确保数据符合预期...
站长的头像-小浪学习网月度会员站长43天前
2214
PC端 linux系统能干什么-小浪学习网

PC端 linux系统能干什么

PC端Linux系统提供了广泛的功能和用途,常见有:1、作为一种替代Windows或Mac OS的操作系统,适用于日常办公、娱乐和互联网活动;2、用Linux进行软件开发、编译、调试和测试;3、可以搭建、管理...
站长的头像-小浪学习网月度会员站长7个月前
4914
如何通过JS日志发现系统漏洞-小浪学习网

如何通过JS日志发现系统漏洞

利用JavaScript日志定位系统漏洞是一项技术要求较高的工作,它需要对JavaScript脚本、Web程序的安全机制以及常见漏洞类别有着深刻的认识。以下是借助JavaScript日志寻找潜在系统漏洞的一些步骤...
站长的头像-小浪学习网月度会员站长10天前
3213