- 本文通过黑盒和白盒测试方法,对XSS实验室的多个关卡进行了详细的测试与分析。文章首先介绍了测试环境和方法,然后逐一对每一关卡的XSS漏洞进行了探索和利用,包括基础payload测试、闭合方式探索、字符转义、关键词替换、字符过滤或替换、href隐藏属性利用等技巧。并且对每一关卡的白盒以及黑盒测试代码分析,展示了如何通过代码审计来发现和利用XSS漏洞。 本文通过黑盒和白盒测试方法,对XSS实验室的多个关卡进行了详细的测试与分析。文章首先介绍了测试环境和方法,然后逐一对每一关卡的XSS漏洞进行了探索和利用,包括基础payload测试、闭合方式探索、字符转义、关键词替换、字符过滤或替换、href隐藏属性利用等技巧。并且对每一关卡的白盒以及黑盒测试代码分析,展示了如何通过代码审计来发现和利用XSS漏洞。
- 文章记录了对Love-Yi情侣网站3.0的测试过程,发现该基于PHP的通用建站存在SQL注入漏洞。通过fofa搜索工具定位目标站点,并对id参数进行注入测试,最终在2022版本的网站中验证了SQL注入漏洞的存在。进行了基础的注入测试,包括字段探测和回显位确认,出于安全考虑并未深入利用或使用自动化工具如sqlmap。测试不仅提升了作者的信息收集技巧,也展示了渗透测试作为一项有趣的技能。 文章记录了对Love-Yi情侣网站3.0的测试过程,发现该基于PHP的通用建站存在SQL注入漏洞。通过fofa搜索工具定位目标站点,并对id参数进行注入测试,最终在2022版本的网站中验证了SQL注入漏洞的存在。进行了基础的注入测试,包括字段探测和回显位确认,出于安全考虑并未深入利用或使用自动化工具如sqlmap。测试不仅提升了作者的信息收集技巧,也展示了渗透测试作为一项有趣的技能。
- 本文探讨了Cloudflare常见的525错误,强调SSL配置的重要性。解决方案包括重新申请证书、调整Nginx配置、同步时间及检查Cloudflare设置。建议定期检查SSL状态并设置自动续期,以预防未来问题。通过掌握相应方法,用户能有效应对SSL握手失败的挑战,确保网站安全稳定。转载链接:https://woolyun.com/ssl-525/ 本文探讨了Cloudflare常见的525错误,强调SSL配置的重要性。解决方案包括重新申请证书、调整Nginx配置、同步时间及检查Cloudflare设置。建议定期检查SSL状态并设置自动续期,以预防未来问题。通过掌握相应方法,用户能有效应对SSL握手失败的挑战,确保网站安全稳定。转载链接:https://woolyun.com/ssl-525/
- 当你的网站无法访问或者显示“ICANN暂停页面”时,通常是因为ICANN要求验证Whois联系人信息(如姓名、邮箱、电话等)。如果15天内未完成验证,域名注册商(如Namecheap)会暂停你的域名,导致网站和邮箱服务中断。常见原因包括未验证新注册域名的邮箱、修改Whois信息后未确认,或验证邮件被误判为垃圾邮件。本文详细介绍了解除域名暂停的方法。 当你的网站无法访问或者显示“ICANN暂停页面”时,通常是因为ICANN要求验证Whois联系人信息(如姓名、邮箱、电话等)。如果15天内未完成验证,域名注册商(如Namecheap)会暂停你的域名,导致网站和邮箱服务中断。常见原因包括未验证新注册域名的邮箱、修改Whois信息后未确认,或验证邮件被误判为垃圾邮件。本文详细介绍了解除域名暂停的方法。
- 当你的网站无法访问或者显示“ICANN暂停页面”时,通常是因为ICANN要求验证Whois联系人信息。要解除暂停,首先检查并更新Whois信息,然后查收并点击验证邮件中的链接。如果未收到邮件,可手动请求重发。为避免未来被暂停,建议定期检查Whois信息,使用可靠的邮箱地址,并确保信息准确无误。 当你的网站无法访问或者显示“ICANN暂停页面”时,通常是因为ICANN要求验证Whois联系人信息。要解除暂停,首先检查并更新Whois信息,然后查收并点击验证邮件中的链接。如果未收到邮件,可手动请求重发。为避免未来被暂停,建议定期检查Whois信息,使用可靠的邮箱地址,并确保信息准确无误。
上滑加载中
推荐直播
-
HDC深度解读系列 - Serverless与MCP融合创新,构建AI应用全新智能中枢
2025/08/20 周三 16:30-18:00
张昆鹏 HCDG北京核心组代表
HDC2025期间,华为云展示了Serverless与MCP融合创新的解决方案,本期访谈直播,由华为云开发者专家(HCDE)兼华为云开发者社区组织HCDG北京核心组代表张鹏先生主持,华为云PaaS服务产品部 Serverless总监Ewen为大家深度解读华为云Serverless与MCP如何融合构建AI应用全新智能中枢
回顾中 -
关于RISC-V生态发展的思考
2025/09/02 周二 17:00-18:00
中国科学院计算技术研究所副所长包云岗教授
中科院包云岗老师将在本次直播中,探讨处理器生态的关键要素及其联系,分享过去几年推动RISC-V生态建设实践过程中的经验与教训。
回顾中 -
一键搞定华为云万级资源,3步轻松管理企业成本
2025/09/09 周二 15:00-16:00
阿言 华为云交易产品经理
本直播重点介绍如何一键续费万级资源,3步轻松管理成本,帮助提升日常管理效率!
回顾中
热门标签