本子物语
4.54K subscribers
27 photos
1 link
Download Telegram
跨站脚本攻击(Cross-site Scripting,通常称为XSS),是一种典型的Web程序漏洞利用攻击。攻击者利用Web程序对用户输入检查不足的漏洞将可执行恶意脚本注入网站或Web应用,当用户访问网页时触发恶意脚本的执行,从而达到窃取用户个人数据、弹出广告,甚至篡改网页内容等攻击目的。在线论坛、博客、留言板等共享平台是跨站脚本攻击的典型目标。
跨站请求伪造,是一种通过挟制当前用户已登录的Web应用程序从而实现非用户本意的操作的攻击方法。攻击者通过一些技术手段,挟制用户去访问用户曾经认证过的网站并进行一些操作,比如发邮件、发消息、购买商品、银行转账等。由于浏览器曾经认证过,所以被访问的网站会认为是真正的用户操作而去运行。
❤1
SSRF服务端请求伪造漏洞,也称为XSPA跨站端口攻击,是一种由攻击者构造一定的利用代码导致服务端发起漏洞利用请求的安全漏洞,一般情况下SSRF攻击的应用是无法通过外网访问的,所以需要借助目标服务端进行发起,目标服务器可以链接内网和外网,攻击者便可以通过目标主机攻击内网应用。
远程代码执行 (RCE) 攻击是指攻击者在一个组织的计算机或网络上运行恶意代码。执行攻击者控制的代码的能力可用于各种目的,包括部署额外的恶意软件或窃取敏感数据。
Src漏洞,全称为远程代码执行漏洞,是一种常见的网络安全漏洞。 当攻击者利用这种漏洞时,可以在目标系统上执行任意代码,从而控制整个系统。
信息收集在渗透测试中至关重要,涉及侦察目标系统、网络、应用等,旨在确定攻击方向、提高测试效率和评估安全状况。信息收集分为主动(直接交互,如扫描)和被动(利用公开信息,如搜索引擎)。收集内容包括域名、服务器、网站、管理员信息等。
代码审计(Code audit)是一种以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析。
❤1
反弹shell,就是攻击机监听在某个TCP/UDP端口为服务端,目标机主动发起请求到攻击机监听的端口,并将其命令行的输入输出转到攻击机。
❤2
内网穿透,也即 NAT 穿透,进行 NAT 穿透是为了使具有某一个特定源 IP 地址和源端口号的数据包不被 NAT 设备屏蔽而正确路由到内网主机。下面就相互通信的主机在网络中与 NAT 设备的相对位置介绍内网穿透方法。
❤1
落地页是企业网站的一种表现形式,在进行互联网营销的过程中,潜在客户点击公司所出示的链接,就会跳转到一个页面,这个页面也就是所说的落地页,落地叶会直接展示与链接相关的内容,并针对链接中的某个关键字进行拓展,以此进行搜索引擎的优化。 落地页是第一时间展示在访客面前的,所以访客对于落地页的印象将会直接影响对公司的满意度。
❤2
⭐⭐⭐⭐⭐⭐⭐⭐
🥇钱多多 运维 安全 技术🥇
⬇⬇⬇⬇⬇⬇⬇⬇

😆🥹😆🥹运维🙃🙁🥹🥹

🫥html编写 🤭
🫥shell脚本 🤭
🫥Nginx服务搭建 🤭
🫥tomcat服务搭建 🤭
🫥LNMP服务搭建 🤭
🫥mysql数据库 🤭
🫥redis数据库 🤭
🫥ansible自动化部署 🤭
🫥jumpserver堡垒机部署 🤭
😵‍💫gitlab代码仓库 🤭
🫥iptables防火墙 🤭
🫥Docker搭建部署以及使用 🤭
🫥jenkins,pipline自动化 🤭
🫥阿里云服务器 🤭
🫥k8s集群搭建部署及使用 🤭


🙃😆😉🥹安全😛🙃🙃🙃

⚙sql 注入 😛
⚙文件上传漏洞 😛
💠xss 跨站脚本攻击😛
♾csrf跨站请求伪造 😛
⏳ssrf服务器端请求伪造 😛
🫥rce远程代码执行漏洞 😛
🫥src漏洞扫描 😛
😐信息收集 😛
👀代码审计 😛
✈反弹shell 😛
🐍内网穿透 😛

🙃😋🥹🥹其他🥹🥹🥹🙃🥹

🫥落地页搭建/维护🫥

一次合作⚡️终身选择

✨联系方式✨
✅
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
Channel name was changed to «本子物语»
待启用