codeking111
文章 59
面试总结 SSRF/XSS/CSRF/XXE 等通用 Web 漏洞专项
1、XSS 的原理?XSS 的类型? “XSS(跨站脚本攻击)的本质确实是 ‘数据与代码未分离’,但从更深层来…
面试总结 2026年4月23日
SSRF Pikachu靶场通关笔记(45) — SSRF漏洞 (file_get_contents篇)
1. 漏洞概述 在上一篇笔记中,我们探讨了由 PHP curl 扩展配置不当引起的 SSRF 漏洞。而在 PH…
SSRF 2026年3月26日
SSRF Pikachu靶场通关笔记(44) — SSRF漏洞 (curl篇)
1. 漏洞概述 SSRF (Server-Side Request Forgery,服务端请求伪造) 是一种由…
SSRF 2026年3月26日
url重定向 Pikachu靶场通关笔记(43) — 不安全的URL跳转 (Unsafe URL Redirect)
1. 漏洞概述 不安全的 URL 跳转(Unsafe URL Redirect),也被称为开放重定向(Open…
url重定向 2026年3月26日
XXE Pikachu靶场通关笔记(42) — XXE漏洞 (XML External Entity)
1. 漏洞概述 XXE (XML External Entity Injection,XML 外部实体注入) …
XXE 2026年3月26日
PHP反序列化 Pikachu靶场通关笔记(41) — PHP反序列化漏洞
1. 漏洞概述 序列化 (Serialization) 是指将复杂的数据结构或对象转换成一个字符串的过程,方便…
PHP反序列化 2026年3月26日
敏感信息泄露概述 Pikachu靶场通关笔记(40) — 敏感信息泄露 (HTML源码泄露)
1. 漏洞概述 敏感信息泄露(Sensitive Information Disclosure)是指网站在无意…
敏感信息泄露概述 2026年3月25日
目录遍历漏洞 Pikachu靶场通关笔记(39) — 目录遍历 (Directory Traversal)
1. 漏洞概述 目录遍历漏洞(Directory Traversal),也常被称为路径遍历(Path Trav…
目录遍历漏洞 2026年3月25日