今天帶來的是 SQL Injection 的 DVWA 實作
Low
注入判斷
到 Low level 這裡你會先看到這樣的畫面
我們輸入 1 看看
我們發現...
希臘人打造了一個巨大的木馬,在裡面暗藏了希臘的伏兵,隨後他們祥裝撤退讓特洛伊人把木馬當成戰利品帶入城內。夜深,沉睡的特洛伊人在一片喧囂、掠奪與驚慌聲中驚醒,而長...
威脅尋找是一項重要的安全活動,旨在主動識別和應對可能存在的威脅,即使在未發生實際攻擊之前也能預先做好準備。我們可以把威脅尋找分為兩個主要階段:
1. 建立假設...
Natas Level 0 → Level 1
Info
Username: natas1
Password: 從上關獲取
URL: http://...
XSS是什麼?
XSS(Cross-site scripting) 又稱跨網站指令碼,也同屬於注入攻擊的一種。當使用者讀取網站後網站會執行攻擊者的程式碼,通常是...
這篇研究是 MDSec 在 2021 年發表的文章,作者實作的 Dark LoadLibrary 可以說是 Reflective Loader 的進化版,在 D...