最新 最热

OpenHarmony 图片缩放浏览组件—PhotoView

OpenHarmony ohpm环境配置等更多内容,请参考 如何安装OpenHarmony ohpm包 。

2024-09-27
29

OpenHarmony 数据管理—首选项

本示例使用 @ohos.data.preferences 接口,展示了使用首选项持久化存储数据的功能。

2024-09-27
25

渗透测试SQL注入漏洞原理与验证(3)——SQL报错注入

通过构造特定的SQL语句,让攻击者想要查询的信息(如数据库名、版本号、用户名等)通过页面的错误提示回显出来。

2024-09-27
25

渗透测试SQL注入漏洞原理与验证(2)——SQL注入漏洞利用

攻击者利用Web应用程序对用户输入验证上的疏忽,在输入的数据中包含对某些数据库系统有特殊意义的符号或命令,让攻击者有机会直接对后台数据库系统下达指令,进而实现对后台数据库乃至整个应用系统的入侵。...

2024-09-27
22

渗透测试SQL注入漏洞原理与验证(1)——数据库基础

数据库 ( DataBase,DB ):存储在磁带、磁盘、光盘或其他外存介质上、按一定结构组织在一起的相关数据的集合。

2024-09-27
23

渗透测试web安全综述(4)——OWASP Top 10安全风险与防护

OWASP(Open Web Application Security Project,开放式Web应用程序安全项目)是一个在线社区,开源的、非盈利的全球性安全组织,主要在Web应用安全领域提供文章、方法论、文档、工具和技术,致力于应用软件的安全研究。...

2024-09-27
28

渗透测试web安全综述(3)——常见Web安全漏洞

信息泄露是由于Web服务器或应用程序没有正确处理一些特殊请求,泄露Web服务器的一些敏感信息,如用户名、密码、源代码、服务器信息、配置信息等。...

2024-09-27
22

渗透测试web安全综述(2)——Web安全概述

随着Web2.0、社交网络、微博等一系列新型的互联网产品的诞生,基于Web环境的互联网应用越来越广泛,企业信息化的过程中各种应用都架设在Web平台上,Web业务的迅速发展也引起黑客们的强烈关注。接踵而至的就是Web安全威胁的...

2024-09-27
20

渗透测试web安全综述(1)——Web技术发展

Web是一种基于超文本和HTTP的、全球性的、动态交互的、跨平台的分布式图形信息系统:是建立在Internet上的一种网络服务,为浏览者在Internet上查找和浏览信息提供了图形化的、易于访问的直观界面,其中的文档及超级链接将...

2024-09-27
21

渗透测试信息收集技巧(10)——Office钓鱼和钓鱼攻击

在无需交互、用户无感知的情况下,执行Office文档中内嵌的一段恶意代码从远控地址中下载并运行恶意可执行程序。例如:远控木马或者勒索病毒等。

2024-09-27
18