内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • SQL注入问题

    名,然后用select语句去实现对数据库的查找操作,如果存在用户名,那就比较密码是否正确,如果不存在用户名,那直接返回错误)可能会出现sql注入问题:用户名'or1=1;#(如果使用这个去登录的话,不管你的用户名是否在数据库中,都会成功登录) 原始代码逻辑:  &nbs

    作者: 哥的时代
    发表时间: 2023-12-26 23:28:48
    5
    0
  • Cloudflare WAF反爬处理

    案例地址:https://www.semi.org/en/news-media-press/semi-press-releases

    作者: 冬晨夕阳
    发表时间: 2022-03-29 14:23:22
    562
    0
  • SQL注入-POST注入

    知识梳理 SQL注入原理:用户输入的数据可以被拼接到原有代码执行 SQL注入基本流程: (1). 判断注入点,例:数字型:id=1 and 1=1 页面正常id=1 and 1=2页面不正常;字符型:单双引号、括号闭合,观察页面是否正常;使用sleep()观察页面是否存在延迟;

    作者: xcc-2022
    发表时间: 2023-02-24 13:50:53
    1667
    0
  • PHP代码审计之SQL注入漏洞

    sql注入的危害 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。在设计程序,忽略了对输入字符串中夹带的SQL指令的检查,被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,

    作者: 亿人安全
    发表时间: 2023-05-28 21:55:41
    2
    0
  • 华为云WAF×HSS,构筑防网页篡改双利剑

    当攻击者企图通过SQL注入、命令注入、Webshell上传等攻击手段篡改网页时,WAF可以通过对HTTP(S)请求进行实时检测,及时识别并阻断黑客攻击,防止攻击渗透进入系统层。 另外,WAF支持对网站的静态网页进行缓存配置,若攻击者篡改了网站的静态页面,WAF将缓存的未被篡改的

    作者: 华为云头条
    发表时间: 2022-08-30 03:10:32
    2170
    0
  • 渗透测试基础 - - -SQL注入

    #    -- SQL注入简介  sql注入原理 Sql 注入攻击是通过将恶意的 Sql 查询或添加语句插入到应用的输入参数中,再在后台 Sql 服务器上解析执行进行的攻击,它目前黑客对数据库进行攻击的最常用手段之一。 sql注入危害 数据库信息泄露:数据中

    作者: yd_217360808
    发表时间: 2022-10-07 13:05:22
    328
    0
  • web防火墙waf的工作原理和防护原理

    华为云web防火墙WAF精准高效的威胁检测,采用规则和AI双引擎架构,默认集成华为最新防护规则和优秀实践;企业级用户策略定制,支持拦截页面自定义、多条件的CC防护策略配置、海量IP黑名单等,防护更精准。1594863167703019943.pngWAF基本工作原理WAF的防护原理

    作者: 贤话师兄
    发表时间: 2020-07-16 09:35:26
    13175
    0
  • SQL注入、表达式注入、命令注入原理介绍

     SQL注入什么是SQL注入 程序中如果使用了未经校验的外部输入来构造SQL语句访问数据库,就很可能引入SQL注入漏洞。攻击者可以通过构造恶意输入来改变原本的SQL逻辑或者执行额外的SQL语句。如果代码使用存储过程,而这些存储过程作为包含未筛选的用户输入的字符串来传递,也会发生S

    作者: 牛牛同学
    7426
    0
  • 【技术分享】详谈WAF与静态统计分析

    方法之一,如果在Web应用程序防火墙层级添加VP功能,该功能可用于保护Web应用程序免遭已知漏洞的威胁攻击。简而言之,VP利用静态应用程序安全测试(SAST)的结果并使用它们来创建规则以用来过滤WAF上的HTTP请求。 但问题在于,SAST和WAF依赖于不同的应用程序模型和不同的

    作者: 南山一少
    49066
    2
  • python -- 防止sql注入

    错误的sql写法: 即基于用户输入的变量:id、type,直接拼接成一句sql语句,而不对输入参数进行校验,这样当用户输入脏数据时,可能会对数据库中的数据进行修改、污染! 正确的sql写法: 即不直接进行sql语句拼接,而是将未拼接的sql语句、参数args,同时输入到数据库相关包的cur

    作者: bzp123
    发表时间: 2022-08-11 20:20:44
    300
    0
  • 【ModSecurity】一款开源WAF工具的安装记录

    #化鲲为鹏,我有话说#来了来了,又是我。混分巨兽。这两天玩了一个WAF的开源工具,跟大家汇报一哈。其实在很多中大型网站上或多或少都会有WAF的身影比如这样:        国外比较出名的WAF像cloudFlare,也做的挺不错的。咱们之前在做CTF题目的时候也有遇到过WAF绕过的题目,简单一点的就是在注入字前

    作者: bin4xin
    5735
    2
  • 【内容分发网络CDN】CDN和WAF联动,WAF是否可以回源到OBS?

    问题描述:CDN和Waf联动,WAF是否可以回源到OBS?解决办法:WAF  可以回源OBS支持  CDN → WAF→OBS    

    作者: DTSE知识库
    32
    0
  • 渗透测试基础 - - -SQL注入利用

    3)举例:基于错误的GET单引号字符型注入 1,判断注入点  http://127.0.0.1/sqli/Less-1/?id=1 、  2.判断闭合字符  http://127.0.0.1/sqli/Less-1/?id=1 输入单引号 ‘ 

    作者: yd_217360808
    发表时间: 2022-10-08 08:03:01
    198
    0
  • 华为云WAF,让你的网站更安全!

    近日,华为云Web应用防火墙WAF)发布了TLS1.0和1.1自动禁用功能,让你的安全性打败全球80%网站。这也让华为云WAF成为国内首个支持一键配置禁用TLS1.0和1.1的云WAF。一、什么是TLS?很多人都不知道它,但每个人都离不开它。发布至今,它已为互联网用户保护了近万

    作者: gagalau
    发表时间: 2019-05-07 09:34:05
    8324
    1
  • WAF、流控设备、堡垒机

    目录 WAF 流控设备 堡垒机  WAF WAF(Web Application Firewall):web防火墙WAF是通过执行一系列针对HTTP/HTTPS的安全策略来专门对web应用提供保护的一款产品,工作在应用层。 WAF的特点: 全面

    作者: 谢公子
    发表时间: 2021-11-18 15:03:41
    1108
    0
  • MSSSQL注入-反弹注入

    知识梳理 SQL注入原理:用户输入的数据可以被拼接到原有代码执行 SQL注入基本流程: (1). 判断注入点,例:数字型:id=1 and 1=1 页面正常id=1 and 1=2页面不正常;字符型:单双引号、括号闭合,观察页面是否正常;使用sleep()观察页面是否存在延迟;

    作者: xcc-2022
    发表时间: 2023-02-24 13:44:11
    1639
    0
  • 高防ip与WAF的区别是什么 全面分析一看就懂

    Flood、ACK Flood、Ping Sweep 等攻击。WAFWeb应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传

    作者: shd
    3240
    3
  • 开启WAF防护

    本视频介绍如何开启WAF防护,开启WAF防护前需要执行配置域名、接入域名操作。

    播放量  5694
  • HUAWEI CLOUD WAF

    WAF, Your Flexible and Precise Web Application Protector.

    播放量  4390
  • SQL注入联合查询(最简单的注入方法)

    改为2后是否数据改变 (2)插入单、双引号的检测方法(常用),未闭合的单引号会引起SQL语句单引号未闭合的错误提示 2、判断注入点还是整形或字符型 (1)数字型:通过and 1=1 (2)字符串型:闭合单引号测试语句'and'1'='1进行判断 3、判断查询列数 order by

    作者: 黑色地带(崛起)
    发表时间: 2023-02-19 09:06:32
    54
    0