本文分类:news发布日期:2026/1/19 19:18:50
打赏

相关文章

XXE(XML外部实体注入)基础与文件读取

第一部分:开篇明义 —— 定义、价值与目标 定位与价值 在Web安全攻防的版图中,XXE(XML External Entity Injection,XML外部实体注入) 是一种常被低估却危害深远的安全漏洞。它并非源于复杂的逻辑缺陷,而是…

k8s最佳实践之gitlab是否需要配置rabc?

当我们在k8s中部署gitlab时,如何编写yaml文件,是否需要配置k8s体系的rabc?我们看到很多的做法是不配置,为什么是这样的?本文来解释一下这样实践的原因 在 Kubernetes(K8s)中部署 GitLab 时,GitLab 自身已经内置了完整的用户认证与授权系统(即 RBAC-like 的角色权限模…

SQL注入原理:数字型、字符型与搜索型

第一部分:开篇明义 —— 定义、价值与目标 定位与价值 在渗透测试的“漏洞利用”阶段,或是在纵深防御的“应用安全”层,SQL注入(SQL Injection) 始终占据着基石性的战略地位。它是什么?简言之,S…

SQL盲注:布尔盲注、时间盲注与报错盲注

第一部分:开篇明义——定义、价值与目标 定位与价值 在渗透测试与Web安全的攻防棋局中,SQL注入(SQLi) 是经久不衰的“兵家必争之地”。当应用程序未能对用户输入进行充分过滤,导致攻击者能够干涉后端数据库查询的逻辑…

手机版浏览

扫一扫体验

微信公众账号

微信扫一扫加关注

返回
顶部