KHack
首页知识库论坛
⌕⌘K
登录

Web安全

· 共 4 篇

W

SQL 注入原理与防御:从一行拼接说起

一、什么是 SQL 注入 SQL 注入(SQL Injection)是最经典、危害最广的 Web 漏洞之一。它的本质只有一句话:程序把用户输入当成了 SQL 代码,而不是数据。 当应用用字符串拼接的方式构造 SQL 语句时,如果没有对用户输入做严格处理,攻击者就能让自己输入的内容…

Web安全Ssystem·2026/6/20◷ 11#SQL注入
W

XSS 跨站脚本:三种类型与现代防御体系

一、XSS 的本质 跨站脚本攻击(Cross-Site Scripting, XSS)的本质是:攻击者让浏览器执行了本不该执行的脚本。 当应用把用户提供的内容,未经处理就输出到页面 HTML 中时,如果这段内容里夹带了脚本,浏览器无法分辨它是"页面的正常部分"还是"恶意注入",于…

Web安全Ssystem·2026/6/19◷ 9#存储XSS
从JS逆向到账户接管

从JS逆向到账户接管

本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的;

Web安全Ssystem·2026/4/18◷ 4
Linux等保

Linux等保

主机账号: root

Web安全Ssystem·2026/2/24◷ 4#应急响应

全部分类

AI安全2Bug Bounty0CTF工具4CTF文章1IoT安全2SRC安全研究0Web安全4代码审计6企业安全6信息收集工具3免杀技术1区块链安全1安全速报189实用工具11应急与溯源10开源工具4技术文章-分类4渗透测试36源码73漏扫工具6漏洞分析4移动安全6红队工具6蓝队工具2
KHack · 安全研究者的聚集地
知识库论坛社区准则免责声明
© 2026 KHack · 西安科达尔网络科技 · 内容仅供安全研究与学习