首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
网络安全
订阅
bopo
更多收藏集
微信扫码分享
微信
新浪微博
QQ
11篇文章 · 0订阅
反射式 XSS 的解释及其防御
首先,我们来了解下什么是"跨站脚本攻击(XSS)":它是通过向网站注入恶意代码实现的,当某个用户访问受感染的页面时,脚本就会在其浏览器中执行,这时,攻击者就可以窃取用户的私有信息,例如,cookie、账户信息;也可以以受害者的身份执行一些恶意操作。 反射式跨站脚本攻击(也叫做非…
我的渗透利器
分享余弦老师的渗透利器有:Firefox 下,Chrome 下,前端渗透工具,HTTP 代理工具,漏洞扫描工具.......
反射型 DDoS 攻击的原理和防范措施
随着僵尸网络的兴起,同时由于攻击方法简单、影响较大、难以追查等特点,分布式拒绝服务攻击(DDoS,Distributed Denial of Service)得到快速壮大和日益泛滥。 成千上万主机组成的僵尸网络为 DDoS 攻击提供了所需的带宽和主机,形成了规模巨大的攻击和网络…
一步一步开发SSL在线工具
- SSL在线工具(已完结),网址:www.ssleye.com,对称加密算法、非对称加密算法、证书相关工具以及SSL检测等。 - SSL漏洞在线检测工具(已完结),网址:scan.ssleye.com,支持9种SSL漏洞在线检测,每个漏洞检测项都对应CVE,后续不断增加检测项…
📚 Metasploit 渗透测试相关书籍
Metasploit 渗透测试相关书籍
Python 黑帽编程 4.1 Sniffer(嗅探器) 之数据捕获(上)
网络嗅探,是监听流经本机网卡数据包的一种技术,嗅探器就是利用这种技术进行数据捕获和分析的软件。 编写嗅探器,捕获数据是前置功能,数据分析要建立在捕获的基础上。本节就数据捕获的基本原理和编程实现做详细的阐述。
跨站的艺术 - XSS Fuzzing 的技巧
腾讯云技术社区 - 掘金主页持续为大家呈现云计算技术文章,欢迎大家关注! 作者 | 张祖优 (Fooying)@腾讯云 云鼎实验室 对于 XSS 的漏洞挖掘过程,其实就是一个使用 Payload 不断测试和调整再测试的过程,这个过程我们把它叫做 Fuzzing;同样是 Fuzzing,有些人挖洞…
Python 黑客相关电子资源和书籍推荐
原创 2017-06-03 玄魂工作室 玄魂工作室 继续上一次的 Python 编程入门的资源推荐,本次为大家推荐的是 Python 网络安全相关的资源和书籍。在去年的双 11 送书的时候,其实送过几本 Python 黑客编程的书,说实话,国内编写或者翻译的这类书籍并没有太好的,说不好,主要原…
内网穿透工具的原理与开发实战
内网穿透工具的原理与开发实战
Web安全系列——XSS攻击
前段时间在学习Web安全方面的知识,对这方面有了进一步的了解,决定写文章记录下来