
DVWA靶场——JavaScript Attacks(前端攻击)
JavaScript Attacks表面上是一个修改\"短语(phrase)你输入一段文字(比如 ChangeMe...

JavaScript Attacks表面上是一个修改\"短语(phrase)你输入一段文字(比如 ChangeMe...

题目1:平台搭建你需要搭建一个名为 php_xxe 的本地 Web 环境,并演示如何利用 XXE(XML 外部实体注入...

🦆 个人主页:深邃- ❄️专栏传送门:《C语言》《数据结构与算法》《Web安全》 🌟Gitee仓库&...

DVWA 靶场实验报告 (High Level) 难度等级:High 报告说明:本文为 DVWA 靶场 High 难度下17个漏洞的...
从零构建三层网络攻防实验环境 写在前面 在真实企业环境中,攻击者往往不可能直接进入核心内网,而是需要经过多个网络分层...

前言 矛盾是事物的对立面,也是事物的统一面。 网络安全缺口大,但网安行业却难以招聘到合适的人才,甚至在部分情况下需要...

安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎...

DNS劫持问题及其解决方案最近,我在投简历时遇到了一个异常现象:点击面试链接或查询投递进度链接时,竟然被导航到了色情网...

一、SQL 联合查询注入 详细解题步骤核心前提目标:通过联合查询注入获取数据库敏感数据(库名、表名、列名、账号密码)适...
![[破阵阁・网安淬锋公开赛 决赛] Secure File Viewer WP-网硕互联帮助中心](https://www.wsisp.com/helps/wp-content/uploads/2026/02/20260213154948-698f481c69403-220x150.png)
这道题是一个类似文件包含的题目,可以看到题目已经告诉你flag在根目录的地方了,从网站上可以知道有一个图片正在显示,根...