动态网站和静态网站的区别
核心区别内容生成:静态网站内容在创建时已确定,以 HTML 文件形式存储,用户访问时直接发送;动态网站通过服务器端脚本(PHP、Python、Node.js 等)和数据库查询实时生成内容,每次请求可...
什么是偷渡式下载
偷渡式下载攻击定义偷渡式下载攻击特指在未经同意的情况下将恶意程序安装到设备上。这也包括无意中将任何文件或捆绑软件下载到计算机设备上。这些攻击隐藏在网络的各个角落,甚至使完全合法的网...
Web 安全之恶意扫描
背景这是在上家公司跑路前做的最后一个需求,主要应对的是外部对我们服务恶意扫描的。事情的起源来自某次凌晨四点,我正睡得香甜。突然被 NOC 一个电话打了过来,那头说终于打通了一个电话,给...
什么是恶意爬虫
在当今数字化时代,网络爬虫作为一种重要的数据收集工具,广泛应用于搜索引擎、数据分析、商业情报等领域。然而,恶意爬虫的出现,却给网站安全带来了前所未有的挑战。今天我们就来简单了解下什...
什么是CC攻击
攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS和伪装就叫:CC(Challenge Collapsar)。CC主要是用来攻击页面的。大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问...
XSS漏洞的原理&利用&防御
前言XSS 的本质是一种高级钓鱼手法。什么是 XSSXSS (Cross Site Scripting) 攻击全称跨站脚本攻击,是为不和层叠样式表 (Cascading Style Sheets, CSS) 的缩写混淆,故将跨站脚本攻击缩写为 XSS...
浅谈Sql注入
sql注入概述SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法...
什么是DDoS攻击
定义分布式拒绝服务攻击 (DDoS) 是一种网络攻击。在此类攻击中,攻击者通过发送大量恶意流量造成网站、服务器或网络资源不堪重负,从而导致目标无法工作或崩溃,拒绝向合法用户提供服务,使得合...

















