首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
web安全
订阅
stevenyj
更多收藏集
微信扫码分享
微信
新浪微博
QQ
6篇文章 · 0订阅
渗透&&探测 (之DNS协议)
DNS 是互联网 核心协议之一。不管是 上网浏览,还是 编程开发,都需要了解一点它的知识。 DNS (Domain Name System 的缩写)的作用非常简单,就是根据 域名 查出IP地址。你可以把它想象成一本 巨大的电话本。 举例来说,如果你要访问域名www.baidu.…
Web安全之跨站脚本攻击(XSS)
跨站脚本攻击,英文全称是 Cross Site Script,本来缩写是CSS,但是为了和层叠样式表(Cascading Style Sheet,CSS)有所区别,所以在安全领域叫做“XSS”。 XSS 攻击,通常指黑客利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,…
如何防范常见的 Web 攻击
今天,从开发人员的角度,并结合我在开发过程中遇到的问题,说说《如何防范常见的 Web 攻击》话题。
通过代码审计找出网站中的XSS漏洞实战(三)
本文主要记录通过代码审计的方式进行XSS漏洞挖掘,分为了找出关键位置,正向审计,反向审计三个部分,审计的系统为permeate渗透测试系统,测试系统的搭建可以参考笔者的第一篇文章。 在代码中可以看出变量直接放在模板当中,如果在控制器当中也没有转义此变量的来源,那么很有可能会存在…