网络安全靶场SQL注入
以开发视角打穿自制靶场:Web 漏洞原理全景复现
用开发者视角拆开一个自建靶场,从请求、权限、输入输出和数据流复盘常见 Web 风险。
技术探索 · 思考记录
共发布 34 篇文章,持续更新中
用开发者视角拆开一个自建靶场,从请求、权限、输入输出和数据流复盘常见 Web 风险。
把 URL 编码、HTML 实体、Base64、Unicode 等常见概念放回传输和防御场景里重新理解。
从浏览器参数进入服务端查询语句的过程开始,梳理注入点判断和验证的基本方法。
基于框架调用链,整理 POP 链触发过程和调试思路。
围绕 Phar 元数据和危险函数入口,记录反序列化触发链路与常见防护思路。
把反序列化利用链拆成可读、可复盘的调试步骤。
把 SUID、计划任务和 sudo 配置放在同一个复盘框架里,记录比赛环境与真实环境的差别。
基于一次注入型场景复盘不同绕过思路,重点保留 payload 变化和规则判断过程。
第 1 / 5 页 · 共 34 篇