文件上传漏洞攻击与防范方法
文件上传漏洞简介文件上传漏洞是web安全中经常用到的一种漏洞形式,是对数据与代码分离原则的一种攻击。上传漏洞顾名思义,就是攻击者上传了一个可执行文件如木马,病毒,恶意脚本,WebShell等...
Web渗透-命令执行漏洞
简介: 命令执行漏洞(RCE)指应用程序调用系统命令时,用户可控制输入参数,导致恶意命令被拼接执行,从而危害系统安全。常见于PHP的system、exec等函数。攻击者可通过命令连接符在目标系统上...
顶部导航栏液态玻璃;移动端底部tab悬浮液态玻璃
前言给网站添加一个顶部导航栏液态透明效果,给网站移动端底部tab添加一个悬浮液态玻璃效果,喜欢的自行部署吧!使用方法将以下代码放到 zibll主题设置—全局&功能—自定义代码—自定义CSS...
Web 安全之恶意扫描
背景这是在上家公司跑路前做的最后一个需求,主要应对的是外部对我们服务恶意扫描的。事情的起源来自某次凌晨四点,我正睡得香甜。突然被 NOC 一个电话打了过来,那头说终于打通了一个电话,给...













