Autre - catégorie -
-
[Démo XSS] J'ai essayé de pirater un site Web en une seule ligne !!
"J'ai essayé de créer une application Bulletin Board qui peut utiliser des balises HTML!" Et si une œuvre d'un ingénieur débutant serait "prise en charge" avec un seul poste de ligne? Cette fois, nous utiliserons un exemple de «script inter-sites (XSS)», qui est les bases de la sécurité, pour voir à quel point ils sont vulnérables ... -
Pour les débutants: Entraînez-vous avec Spring Boot et Mybatis! Risques et prévention de l'injection SQL
Les mesures de sécurité sont inévitables lors du développement d'applications Web. Parmi eux, "l'injection SQL" est connue comme une menace grave pour les bases de données. Dans cet article, nous expliquerons de manière facile à comprendre comment fonctionne l'injection SQL, et nous expliquerons ce que c'est ... -
[SecCon débutants CTF 2024] Rédaction Web
Ce n'était pas un très bon résultat, mais j'ai participé au CTF 2024 des débutants de Seccon, donc je vais laisser un rédaction en tant que mémo. SSRFORLFI SOURCE Vérifiez la structure du dossier après la décompression TAR.GZ est la suivante. $ trouver ./ ./ ./docker-compose.yml ./.env ./app ... -
J'ai essayé de construire un environnement de bureau Ubuntu en utilisant le bureau Ubuntu Xserver VPS (GNOME)! Les paramètres de vin sont également automatiques, ce qui facilite l'utilisation d'un environnement de bureau à distance!
Je voulais un environnement Ubuntu, donc j'ai en quelque sorte emprunté un VPS et préparé un environnement Ubuntu, donc je publierai un mémo. XServer a Ubuntu Desktop (GNOME) comme modèle, il configure donc automatiquement du vin et d'autres appareils, ce qui facilite la connexion avec le bureau à distance ...
1