dvwa

蒲公英eric10 天前
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 17 篇文章。开放重定向(Open HTTP Redirect,CWE-601)是指 Web 应用接收用户可控的参数作为重定向目标,且未对目标地址进行充分校验,导致攻击者可以构造恶意链接将用户重定向到任意第三方站点。
蒲公英eric10 天前
安全·web安全·ai·dvwa·ai安全·密码学模块
从弱加密到安全实现:DVWA 密码学模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 18 篇文章。大多数 Web 漏洞的本质是"输入没过滤"或"权限没校验",而密码学漏洞的本质是**“保护数据的那把锁本身有缺陷”。它不报错、不崩溃,甚至开发者会觉得"我都用 AES 加密了还能不安全?"——但正因为它发生在数据已经"看起来被保护"的环节,一旦出错危害极深:攻击者拿到的不是一条明文,而是批量解密历史数据、永久伪造任意身份**的能力。
蒲公英eric11 天前
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 16 篇文章。授权绕过(Authorization Bypass)是指攻击者绕过应用程序的访问控制机制,访问或操作超出其权限范围的数据或功能。
蒲公英eric15 天前
web安全·ai·dvwa·ai安全·csp bypass·csp绕过
从宽松策略到严格限制:DVWA CSP 绕过模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 14 篇文章。CSP(Content Security Policy,内容安全策略)是现代浏览器提供的一种声明式安全机制:服务器通过 Content-Security-Policy HTTP 响应头,明确告诉浏览器"哪些来源的资源可以加载、哪些代码可以执行"。浏览器一旦收到该响应头,就会严格照此执行,任何不在策略允许范围内的资源加载和脚本执行都会被拦截,并在控制台(Console)中记录违规信息。
蒲公英eric18 天前
前端·web安全·ai·xss·dvwa·ai安全
从客户端到服务端:DVWA DOM 型 XSS 模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 11 篇文章。DOM 型 XSS(DOM-based Cross-Site Scripting)是一种纯客户端的跨站脚本攻击。与反射型和存储型 XSS 不同,DOM 型 XSS 的恶意代码并不经过服务器,而是在浏览器端通过修改 DOM(Document Object Model)结构来触发。
Sagittarius_A*1 个月前
前端·网络·web安全·网络安全·xss·dvwa
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战今天继续 DVWA Web 漏洞靶场系列,来学习 XSS 漏洞中危害更大、影响更持久的一类经典漏洞——Stored Cross Site Scripting(存储型跨站脚本,简称 Stored XSS)。
蒲公英eric1 个月前
sql·web安全·ai·dvwa·ai安全·sql 盲注
从布尔盲注到参数化查询:DVWA SQL 盲注模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 09 篇文章。SQL 盲注(Blind SQL Injection)是 SQL 注入攻击的一种特殊形式。当应用程序存在 SQL 注入漏洞,但既不返回数据库错误信息,也不直接显示查询结果时,攻击者便无法直接从页面内容中获取数据。此时,攻击者需要借助“盲注”技术,通过观察应用程序的间接反馈来推断数据库中的信息。
蒲公英eric1 个月前
ai·dvwa·ai安全·sql 注入模块·sql injection
从直接拼接到参数化查询:DVWA SQL 注入模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 07 篇文章。SQL 注入(SQL Injection)是一种常见的 Web 安全漏洞。攻击者通过在用户输入中插入恶意的 SQL 代码,破坏原有 SQL 查询的结构,从而欺骗数据库执行非预期的操作。
sbjdhjd2 个月前
android·网络协议·安全·php·漏洞·csrf·dvwa
零基础 Web 安全笔记:文件包含 / 命令执行 / CSRF 漏洞攻防、PHP 函数与防御方案目录一、文件包含漏洞(一)靶场用到的 PHP 函数 / 配置1. 核心包含函数:include / include_once / require / require_once
Sagittarius_A*2 个月前
数据库·sql·安全·sql注入·dvwa
SQL 注入漏洞:SQL 语句拼接缺陷与全类型注入利用技术在 Web 安全领域,SQL 注入(SQL Injection) 无疑是最经典、危害最严重的漏洞类型之一。从 1998 年首次公开披露 至今,二十多年过去了,SQL 注入依然常年盘踞 OWASP Top 10 榜单前列,是每一位 Web 安全从业者必须掌握的核心技能。
Sagittarius_A*2 个月前
安全·web安全·csrf·dvwa
CSRF 跨站请求伪造:伪造请求攻击、绕过手段与底层防御CSRF(跨站请求伪造)本质就是借用户的 Cookie,发伪造的请求。 用户登录了目标网站,浏览器存着会话 Cookie,这时点开恶意链接 / 页面,浏览器会自动带着 Cookie 发请求给目标站,服务器以为是用户本人操作,就执行了敏感操作 —— 改密码、转账、删数据都有可能。
Sagittarius_A*2 个月前
网络·安全·web安全·dvwa·命令注入漏洞
Command Injection 命令注入漏洞:系统命令拼接缺陷与执行利用技术上一篇我们详细拆解了 Open HTTP Redirect 开放重定向漏洞的校验缺陷与各类绕过技巧,相信大家对"URL 参数未校验导致的信任滥用"攻击思路已经有了清晰的认识。今天我们继续 Web 漏洞系列,来聊一个危害等级直接拉满、入门 Web 安全必须掌握的经典注入类漏洞——Command Injection(命令注入)。
Sagittarius_A*2 个月前
网络·安全·web安全·http·dvwa·burp suite
Open HTTP Redirect 开放重定向漏洞:URL 跳转校验缺陷与绕过技术上一篇我们详细拆解了 CSRF 跨站请求伪造漏洞的攻防全流程,相信大家对"借助用户身份伪造请求"的攻击思路已经有了清晰的认识。今天我们继续 Web 漏洞系列,来聊一个经常被低估、但在真实钓鱼和社工攻击中极其好用的漏洞——Open HTTP Redirect(开放重定向)。
云水一下2 个月前
web安全·密码学·dvwa
DVWA从入门到精通(十八):Cryptography(密码学问题)摘要:本文是《DVWA从入门到精通》系列的第十八篇,带你全面掌握Cryptography(密码学问题)模块的攻防全流程。从密码学在Web安全中的基础作用出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含Base64解码与XOR异或逆向、AES-128-ECB电子密码本模式的“剪切-粘贴”重放攻击、密文块拆分与重组构造合法Token、以及GCM认证加密模式等核心技术,让你真正做到“知其然更知其所以然”。
云水一下2 个月前
web安全·dvwa·开放重定向
DVWA从入门到精通(十七):Open HTTP Redirect(开放重定向)摘要:本文是《DVWA从入门到精通》系列的第十七篇,带你全面掌握Open HTTP Redirect(开放重定向)模块的攻防全流程。从HTTP重定向的基本原理出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含绝对URL与相对路径的绕过、协议头过滤的多种绕过技巧、参数注入绕过、以及严格白名单防御等核心技术,让你真正做到“知其然更知其所以然”。
云水一下2 个月前
web安全·xss·dvwa·存储型
DVWA从入门到精通(十一):XSS (Stored)(存储型XSS)摘要:本文是《DVWA从入门到精通》系列的第十一篇,带你全面掌握XSS (Stored)(存储型XSS)模块的攻防全流程。从存储型XSS的核心原理出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含存储型XSS与反射型XSS的深度对比、htmlspecialchars()与str_replace()的防御差异、大小写混淆与双写绕过、<img>标签事件注入、正则表达式绕过,以及htmlspecialchars()全面转义与参数化
云水一下2 个月前
sql·dvwa·sql盲注
DVWA从入门到精通(九):SQL Injection (Blind)(SQL盲注)摘要:本文是《DVWA从入门到精通》系列的第九篇,带你全面掌握SQL Injection (Blind)(SQL盲注)模块的攻防全流程。从SQL盲注的核心原理出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含布尔盲注与时间盲注的完整手工流程、LENGTH()与SUBSTRING()函数的逐字符猜解技术、SLEEP()延时函数的利用、Burp Suite Intruder自动化爆破、以及PDO预处理和参数化查询等企业级防御策略
云水一下2 个月前
xss·dvwa·反射型
DVWA从入门到精通(十):XSS (Reflected)(反射型XSS)摘要:本文是《DVWA从入门到精通》系列的第十篇,带你全面掌握XSS (Reflected)(反射型XSS)模块的攻防全流程。从XSS跨站脚本攻击的核心原理出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含反射型XSS与存储型XSS、DOM型XSS的对比、基础Payload注入、大小写绕过、双写绕过、黑名单绕过、img标签事件注入、htmlspecialchars函数防御等核心技术,让你真正做到“知其然更知其所以然”。
云水一下2 个月前
安全·csrf·dvwa
DVWA从入门到精通(四):CSRF(跨站请求伪造)摘要:本文是《DVWA从入门到精通》系列的第四篇,带你全面掌握CSRF(Cross-Site Request Forgery,跨站请求伪造)模块的攻防全流程。从CSRF的核心原理出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含恶意链接构造、Referer绕过、Token窃取等高阶技术,以及验证码、二次确认等实战防御策略,让你真正做到“知其然更知其所以然”。