只为小站
首页
域名查询
文件下载
登录
《揭秘Web应用程序
攻击
技术》-源代码.rar
《揭秘Web应用程序
攻击
技术》-源代码.rar
2022-06-25 14:06:40
23KB
教学资料
工业互联网安全测试技术:数据库
攻击
.docx
数据库
攻击
实验原理 二次注入:
攻击
者构造的恶意数据存储在数据库后,恶意数据被读取并进入到SQL查询语句所导致的注入。防御者可能在用户输入恶意数据时对其中的特殊字符进行了转义处理,但在恶意数据插入到数据库时被处理的数据又被还原并存储在数据库中,当web程序调用存储在数据库中恶意数据并执行SQL查询时,就发生了SQL二次注入。 堆叠注入:多条sql语句一起执行。在MySQL中,每一条语句结尾加;表示语句结束,结尾加上;可以多条语句一起执行。比如用户输入:1; DELETE FROM products服务器端生成的sql语句为:(因未对输入的参数进行过滤)Select * from products where productid=1;DELETE FROM products当执行查询后,第一条显示查询信息,第二条则将整个表进行删除。 实验目的 了解sql的二次注入 了解sql的堆叠注入 实验环境 Windows10,phpstudy(php5,mysql5.7,apache2.4),sqli-labs 推荐课时数 推荐课时数:2课时 实验步骤 工业控制系统一般会用到MySQL、Oracl
2022-06-25 09:00:17
2.84MB
工业互联网
计算机网络
攻击
及解决方法
计算机网络
攻击
的手段越来越多样和精细化,很多不法分子利用计算机网络的漏洞和缺陷进行网络
攻击
,其
攻击
的隐蔽性极强,并且可以绕过防火墙对计算机进行
攻击
,因此,在当今计算机网络应用十分普遍的情况下,加强对计算机网络
攻击
的防范显得非常重要。文章介绍了几种普遍的计算机网络
攻击
方式,并提出了一些防御方法。
2022-06-23 12:00:25
146KB
计算机网络
安全缺陷
攻击类型
解决方法
1
基于MetaSploit的网络
攻击
研究(37页16263字数).doc
在安全领域,有一些工具被用于执行所谓的漏洞测试,每个工具提供不同的特性,各具优势。常用的工具有 Nessus、SAINT、Nmap 和 Metasploit,本文主要介绍 Metasploit。 本文从网络安全现状入手,深入分析网络
攻击
的根源,对网络
攻击
原理进行深入、细致剖析,全面分类阐述网络
攻击
的主要手段与实现方法,对目前常见
攻击
手段和工具,做了细致的分析,给出了他们的特点和实施方法。在分析各类
攻击
分类的基础上, 对MetaSploit
攻击
平台进行研究,实现如何利用漏洞,如何进行
攻击
、如何编写
攻击
代码payload,如何编写shellcode等。 详细介绍参考:https://biyezuopin.blog.csdn.net/article/details/122873083?spm=1001.2014.3001.5502
2022-06-22 17:00:07
1.02MB
MetaSploit
网络安全
网络攻击
网络安全分析
Unity 模拟手电筒光源探测器,AI
攻击
范围检测区域,视锥内检测物体,扇形区域检测,圆形区域检测,圆锥区域检测
Unity 模拟手电筒光源探测器, AI
攻击
范围检测区域, 视锥内检测物体, 扇形区域检测, 圆形区域检测, 圆锥区域检测 工具面板: 显示视野:渲染检测区域 视角网格:区域网格(sphere),可以调整材质 检测模式:根据需求不同,使用不同的检测模式 网格密集度:网格越密集检测的越精细,发射的射线就越多,消耗性能就越多 视野角度与视野半径分别控制着扇形模式与圆形,圆锥模式的视野角度 视野距离:调整检测距离 目标Tag: 只有这个标签的物体可以被检测
2022-06-21 17:10:37
173KB
Unity范围检测
AI攻击范围检测
模拟手电照射检测
Unity插件
1
arp病毒专杀软件
arp病毒一直是网管最头疼的事情,一旦局域网内一台计算机中毒,导致广播报文泛滥,直接使局域网掉线甚至中断,本软件经的起事实考验,是解决arp病毒的利器。本人多次实践推崇这款。
2022-06-20 22:59:27
357KB
arp
arp病毒
arp专杀
局域网攻击
1
Web应用安全:浏览器的如何防御
攻击
.pptx
浏览器的如何防御
攻击
常见的浏览器
攻击
方式 常见的浏览器
攻击
方式分为两种: 1、CSRF(跨站请求伪造) 2、XSS(跨站脚本分析) CSRF(跨站请求伪造) CSRF 英文全称是 Cross-site request forgery,是指黑客引诱用户打开黑客的网站,在黑客的网站中,利用用户的登录状态发起的跨站请求。简单来讲,CSRF
攻击
就是利用了用户的登录状态,并通过第三方的站点来做一些坏事。而且CSRF
攻击
并不需要将恶意代码注入用户的页面,仅仅是利用服务器的漏洞和用户的登录状态来实施
攻击
1、定义 CSRF(跨站请求伪造) 利用了web中用户身份验证的一个漏洞:简单的身份验证只能保证请求发自某个用户的浏览器,却不能保证请求本身是用户自愿发出的。 2、存在原因 CSRF(跨站请求伪造) 1、自动发起 Get 请求 2、自动发起 POST 请求 3、引诱用户点击链接 这几种
攻击
方式的前提: ①目标站点一定要有 CSRF 漏洞; ②用户要登录过目标站点,并且在浏览器上保持有该站点的登录状态; ③需要用户打开一个第三方站点,可以是黑客的站点,也可以是一些论坛。 具体流程参考下图 3、攻
2022-06-20 13:00:12
2.34MB
Web应用安全
Web应用安全:针对内部网络的CSRF
攻击
.pptx
Web应用安全:针对内部网络的CSRF
攻击
.pptx
2022-06-19 12:00:35
835KB
Web应用安全
基于DWT的数字水印算法,包括水印的嵌入、提取、
攻击
测试、不可见性、鲁棒性评估。
本代码基于离散小波变换(DWT)的数字图像水印嵌入提取算法,采用haar小波作为基函数,利用mallat快速小波分解重构算法。基于Arnold变换的图像置乱技术对图像进行加密,提高水印的安全性和鲁棒性。利用五种
攻击
测试(剪切、滤波、缩放、椒盐噪音、裁剪)对嵌入水印后的图像进行
攻击
测试,以PSNR(峰值信噪比)、归一化的互相关系数来评价图像的抗
攻击
能力、不可见性和鲁棒性。(matlab代码,python 代码可私聊)
2022-06-18 14:07:46
216KB
matlab
数字水印算法
DWT
小波变换
Web应用安全:针对内部网络的CSRF
攻击
.docx
Web应用安全:针对内部网络的CSRF
攻击
.docx
2022-06-17 22:00:11
293KB
Web应用安全
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
多目标优化算法(四)NSGA3的代码(python3.6)
神经·模糊·预测控制及其MATLAB实现PDF + MATLAB程序
matlab机器人工具箱实现机械臂直线轨迹&圆弧轨迹规划
2021华为芯片研发岗位笔试题
通过svm cnn knn对高光谱数据集PaviaU进行分类(matlab)
麻雀搜索算法(SSA)优化bp网络
Vivado license 永久
(推荐)小爱触屏音箱LX04_2.34.5-官改-(开发版)SP5
copula程序及算法.zip
多机器人编队及避障仿真算法.zip
python爬虫数据可视化分析大作业.zip
JPEG的Matlab实现
Android大作业——网上购物APP(一定是你想要的)
Android小项目——新闻APP(源码)
matpower5.0b1.zip
最新下载
9218-9217B增加强刷.救砖模式增量单刷脚本(内有说明).7z
ckeditor_4.14.1_full
掌讯方案9218、9217B、9217升级说明及工具(电脑升级不要勾选Preloader).rar
KT and KP(xTouch_2015-05-15.36515.rtm).zip
owncloud 8.0.16
散度、旋度、梯度释义(图解版)—(美)H.M.斯彻 著 李维伟等译 2015.11出版
FME2015破解版+汉化包
CESP一级集训课PPT第三课
[现代通信系统(MATLAB版)(第三版)][刘树棠,任品毅][配套资料]
海德汉640系统调试手册
其他资源
光伏数据.xlsm
模拟电路课程设计——火灾报警器
腾讯域名做DDNS
基于AD9238的高速高精度ADC采集系统
天哥在奔跑-安卓学习源码.zip
opencv摄像机名称及id获取,以及串口名称获取
LDPC码在BPSK调制下的通过AWGN 信道下的误比特率与信噪比的关系图仿真
51单片机的电机测速
动态规划VB程序
STM32串口通信协议和状态机模式程序
宗成庆自然语言处理PPT
国内ip归属地.csv
Wince下C#开发的蓝牙打印程序
联轴器solidworks
微信小程序 记事本
汇编音乐播放程序
段码液晶程序--STC MCU I/O驱动段码LCD_6个8-2014-6-19
matlab录音程序
基于组件的复杂数字逻辑组件建模和有效性验证的方法论
JTAPS_log_DF_instantaneous_ps_4.m
A Csound Tutorial
S2毕业答辩项目数据库
免费-超市管理系统(包括前台后台)-最新版
精通VC++指纹模式识别系统算法(源码+电子书)