瓦都剋

Looking at yourself from a different Angle!


  • 首页

  • 关于

  • 归档

  • 标签

  • 微信公众号

  • 导航

  • 搜索

HTTP header 安全配置

发表于 2016-09-02 |
字数统计 297 | 阅读时长 1

现代浏览器提供了一些安全相关的响应头,使用这些响应头一般只需要修改服务器配置即可,不需要修改程序代码,成本很低。

阅读全文 »

从DVWA中学习PHP常见漏洞及防御

发表于 2016-09-01 |
字数统计 977 | 阅读时长 4

0x00 前言

“安全是一个整体,保证安全不在于强大的地方有多强大 而在于真正薄弱的地方在哪里”–剑心

漏洞形成的原因就是接受了不安全的变量输入,又没得到有效的过滤,最后进入一些对敏感的函数就会对安全造成威胁。比如出现在mysql_query()函数可能就会造成SQL注入漏洞,出现在eval()以及preg_replace()中可能导致代码的执行。

阅读全文 »

CRLF漏洞

发表于 2016-08-31 |
字数统计 884 | 阅读时长 4

0x00 简介

在文本处理中, CR, LF, CR/LF是不同操作系统上使用的换行符.Dos和windows采用回车+换行CR/LF表示下一行,而UNIX/Linux采用换行符LF表示下一行,苹果机(MAC OS系统)则采用回车符CR表示下一行.CR用符号’r’表示, 十进制ASCII代码是13, 十六进制代码为0x0D; LF使用’n’符号表示, ASCII代码是10, 十六制为0x0A.所以Windows平台上换行在文本文件中是使用 0d 0a 两个字节表示, 而UNIX和苹果平台上换行则是使用0a或0d一个字节表示.

阅读全文 »

前端开发基础知识

发表于 2016-08-29 |
字数统计 1,508 | 阅读时长 7

CSS盒子模型

网页设计中常听的属性名:内容(content)、填充(padding)、边框(border)、边界(margin), CSS盒子模式都具备这些属性。

元素实际占用尺寸 = width(height) + padding + border + margin

阅读全文 »

BootStrap学习笔记

发表于 2016-08-29 |
字数统计 5,553 | 阅读时长 22

BootStrap是什么

BootStrap是基于HTML、CSS和JavaScript的框架,使你只需要写简单的代码就可以很快的搭建一个还不错的前端界面,它是后端程序员的福音,使他们只需要专注业务逻辑,而无须浪费太多的精力在界面设计上。

阅读全文 »

JQuery学习笔记

发表于 2016-08-28 |
字数统计 6,342 | 阅读时长 25

JQuery是什么?

Jquery是一个基于javascript的框架,等于说把javascript封装了一下。需要在html中链接了JQuery的文件才能用,你查看源代码,就能看到链接Jquery的代码:

<script language="javascript" type="text/javascript" src="https://www.xxx/js/jquery-1.8.3.min.js"></script>
阅读全文 »

HTML学习笔记

发表于 2016-08-26 |
字数统计 2,147 | 阅读时长 8

超文本标记语言,标准通用标记语言下的一个应用。
“超文本”就是指页面内可以包含图片、链接,甚至音乐、程序等非文字元素。
超文本标记语言的结构包括“头”部分(英语:Head)、和“主体”部分(英语:Body),其中“头”部提供关于网页的信息,“主体”部分提供网页的具体内容。

阅读全文 »

Python实现端口扫描

发表于 2016-08-24 |
字数统计 2,076 | 阅读时长 8

端口扫描

端口扫描工具(Port Scanner)指用于探测服务器或主机开放端口情况的工具。常被计算机管理员用于确认安全策略,同时被攻击者用于识别目标主机上的可运作的网络服务。
阅读全文 »
1…101112…15
瓦都剋

瓦都剋

Looking at yourself from a different Angle!

117 日志
109 标签
RSS
Weibo Github Zhihu
友情链接
  • 王小洪
  • 冯小鹏
  • 周小斌
  • 王小岩
  • 杨大成
  • 团队主页
  • 漏洞知识库
  • 新博客
© 2016 - 2021 瓦都剋