自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 XXE漏洞基础(XML)(1)

XML(可扩展标记语言)是用于存储和传输数据的标记语言,基础语法:需有根元素,元素要正确闭合且嵌套,标签大小写敏感,属性值加引号。特殊字符用实体引用,空格会被保留。文档结构:含 XML 声明(可选,如定义版本、编码 )、DTD(可选,规范文档结构)或 XMLSchema(更强大的约束方式)、文档元素。构建模块:元素是主要模块,属性为元素附加信息,实体可复用内容,有 PCDATA(可解析数据)和 CDATA(不解析数据) 。应用场景:常用于不同系统间数据交换、编写配置文件、Web 服务等

2025-03-12 23:52:41 1669

原创 webshell笔记(1)

webshell笔记(1)

2025-02-21 20:02:38 756

原创 WEB安全——文件上传漏洞

是指 Web 应用程序在处理文件上传功能时,存在安全缺陷,使得攻击者可以利用这些缺陷上传恶意文件,从而获取服务器的控制权或进行其他恶意操作。

2025-02-20 21:29:00 1977

原创 常见编码方式

字符编码如 ASCII、UTF - 8,确保文本信息准确传输与显示;图像编码像 JPEG、PNG,平衡图像质量与文件大小;音频编码的 MP3、WAV,满足不同音质需求;视频编码的 H.264、H.265 用于视频高效存储与播放。

2025-02-14 20:08:19 1016

原创 布尔盲注/DVWA/sql Injection (Blind)/low

区别布尔盲注时间盲注布尔盲注时间盲注布尔盲注时间盲注。

2025-01-22 02:18:02 2234

原创 dvwn靶场/low/sql

nameSubmitSubmit键值对GETPOST。

2025-01-17 01:46:28 836 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除