知识库 共 192 篇

W

SQL 注入原理与防御:从一行拼接说起

一、什么是 SQL 注入 SQL 注入(SQL Injection)是最经典、危害最广的 Web 漏洞之一。它的本质只有一句话:程序把用户输入当成了 SQL 代码,而不是数据。 当应用用字符串拼接的方式构造 SQL 语句时,如果没有对用户输入做严格处理,攻击者就能让自己输入的内容…

Web安全Ssystem·2026/6/20◷ 10#SQL注入
W

XSS 跨站脚本:三种类型与现代防御体系

一、XSS 的本质 跨站脚本攻击(Cross-Site Scripting, XSS)的本质是:攻击者让浏览器执行了本不该执行的脚本。 当应用把用户提供的内容,未经处理就输出到页面 HTML 中时,如果这段内容里夹带了脚本,浏览器无法分辨它是"页面的正常部分"还是"恶意注入",于…

Web安全Ssystem·2026/6/19◷ 8#存储XSS

应急响应方法论:失陷之后的黄金一小时

一、应急响应是什么 应急响应(Incident Response)是指在安全事件发生后,组织为了控制损失、消除威胁、恢复业务、总结教训而采取的一系列有计划的行动。 它不是"出事了手忙脚乱地救火",而是一套有章法的流程。一个成熟的团队,靠的是预案和方法论,而不是临场发挥。业界广泛参…

应急与溯源Ssystem·2026/6/18◷ 7#应急响应
BurpBountyPro v2.8:让 Burp Suite 扫描能力翻倍的”漏洞赏金猎人”

BurpBountyPro v2.8:让 Burp Suite 扫描能力翻倍的”漏洞赏金猎人”

在日常渗透测试和漏洞挖掘中,Burp Suite Pro 是每一位安全工程师的标配。但面对千变万化的 Web 应用,内置扫描器往往显得”千篇一律”——这时候,你就需要一位懂你的”专属猎人”。

红队工具Ssystem·2026/6/16◷ 46
前后端分离网站下渗透突破

前后端分离网站下渗透突破

swagger-hack可以将文档中的接口提取,但注意提取的位置必须是泄露.json 如果是.html将无法提取,一般只要出现了首页的swagger同样也会指明json格式文档的路径,再进行拼接.json路径

渗透测试Ssystem·2026/6/11◷ 7
再给我一次机会!手把手教你射频开锁,真·偷电动车养你

再给我一次机会!手把手教你射频开锁,真·偷电动车养你

在电影中,我们经常看到黑客通过计算机进行射频信号重放攻击以解锁汽车的桥段。然而,这种情节是否在现实中存在呢?本文旨在探讨利用HackRF进行射频信号重放攻击的技术原理,同时深入探讨该技术可能存在的安全风险,以便读者了解这一潜在的安全威胁。

IoT安全Ssystem·2026/5/31◷ 8
【Nessus】Docker部署漏洞扫描工具Nessus详细过程分享(下载+安装+注册+激活)

【Nessus】Docker部署漏洞扫描工具Nessus详细过程分享(下载+安装+注册+激活)

部署漏洞扫描工具Nessus详细过程分享(下载+安装+注册+激活)

技术文章-分类Ssystem·2026/5/28◷ 14#Nessus
微信 PC 版 WeChat v4.1.9.55 优化增强版|多开 + 防撤回 + 禁止更新

微信 PC 版 WeChat v4.1.9.55 优化增强版|多开 + 防撤回 + 禁止更新

基于官方正式版精心修改制作,适配 Win10、Win11 全系列电脑系统,在原版完整社交、办公、支付、小程序等基础功能之上,新增多款实用增强功能,屏蔽自动更新弹窗,告别强制升级困扰,日常办公社交、多账号运营使用体验大幅提升,是电脑端微信实用增强神器。

实用工具Ssystem·2026/5/22◷ 16
Navicat Premium v17.3.10 激活版 | 全能数据库管理神器,AI 加持!

Navicat Premium v17.3.10 激活版 | 全能数据库管理神器,AI 加持!

Navicat Premium 是由 PremiumSoft 出品的一款跨平台一体化数据库开发与管理工具,被誉为数据库管理领域的”瑞士军刀”。

实用工具Ssystem·2026/5/10◷ 7
记录一个小细节引发的任意文件删除漏洞

记录一个小细节引发的任意文件删除漏洞

首先来到登录口,进行注册

渗透测试Ssystem·2026/5/10◷ 7
从邮件系统打点到全网域控权限获取全流程

从邮件系统打点到全网域控权限获取全流程

今天,我要和大家分享一次有趣的省级HVV实战经验–某某航空公司。这次经历是我从打点到成功获取内网机器权限的完整过程,绝对让人耳目一新!如果我们不考虑近源攻击和钓鱼攻击等常见手段,那么这次的分享相较于传统漏洞攻击穿越边界的方法,充满了挑战和惊喜。

企业安全Ssystem·2026/4/30◷ 7
Ghost_Bits_Cast_Attack_深度解读

Ghost_Bits_Cast_Attack_深度解读

从底层位运算到企业级防御体系——基于 Asia-26-Bai-Cast-Attack-Ghost-Bits 的完整技术解读

企业安全Ssystem·2026/4/29◷ 7

内网穿透全解析、隧道技术分类

ICMP隧道:通过ICMP协议封装数据,绕过防火墙限制。例如, icmpsh 和 PingTunnel 工具支持ICMP流量伪装,适用于网络层隐蔽通信。 IPv6隧道:将IPv6数据包封装在IPv4中传输,用于跨网络环境的数据传输。

渗透测试Ssystem·2026/4/24◷ 3
Nmap图形化扫描工具

Nmap图形化扫描工具

FastNmap是一个强大、现代化的Nmap图形界面工具,为网络管理员和安全研究人员提供了友好的可视化界面,让“扫描之王”Nmap的功能变得简单易用,同时集成了高级功能,包括漏洞扫描、端口服务识别、操作系统识别、资产监控、资产对比与资产管理等。

开源工具Ssystem·2026/4/21◷ 3
CNVD证书挖掘和资产收集

CNVD证书挖掘和资产收集

挖掘CNVD漏洞有时候其实比一般的edusrc还好挖,但是一般要挖证书的话,还是需要花时间的,其中信息收集,公司资产确定等操作需要花费一定时间的。下面就记录下我之前跟一个师傅学习的一个垂直越权成功的CNVD漏洞通杀(仅作为思路分享)。

企业安全Ssystem·2026/4/18◷ 3
从JS逆向到账户接管

从JS逆向到账户接管

本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的;

Web安全Ssystem·2026/4/18◷ 3
1 / 12