首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
pikachu靶场
懒大王920
创建于2023-07-02
订阅专栏
放置pikachu靶场的实验
等 1 人订阅
共6篇文章
创建于2023-07-02
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
pikachu靶场-DOM型xss
DOM,全称“DocumentObjectModel(文档对象模型)”,它是由W3C组织定义的一个标准。前端开发页面时,要改变页面的某个元素,就需要通过DOM来实现。
pikachu靶场-存储型xss
存储型xss漏洞又称为持久型xss漏洞,该漏洞出现的原因主要是对用户输入的信息数据未进行安全过滤,从而使得用户输入的恶意脚本保存到了服务器的数据库或文件中。
pikachu靶场-反射型xss
反射型XXS是一种非持久性的攻击,它指的是恶意攻击者往Web页面里插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的html代码被执行。
pikachu靶场-token爆破
token概念:token是对session的一个升级,解决了前后端分离的session不能共享的一个难题
pikachu靶场-验证码绕过
今天的pikachu实验是验证码绕过,分别是基于纯前端的验证码和涉及到后端验证的验证码,找到可以利用的漏洞。
pikachu靶场-基于表单的爆破
burp suite是一个在渗透时经常使用到的工具,本次实验主要演示其截取到浏览器表单数据并暴力破解的功能。