花费 8 ms
XSS 防御方法总结

1. XSS攻击原理 XSS原称为CSS(Cross-Site Scripting),因为和层叠样式表(Cascading Style Sheets)重名,所以改称为XSS(X一般有未知的含义,还有 ...

Mon Aug 03 19:25:00 CST 2015 6 68041
xxe漏洞的学习与利用总结

前言 对于xxe漏洞的认识一直都不是很清楚,而在我为期不长的挖洞生涯中也没有遇到过,所以就想着总结一下,撰写此文以作为记录,加深自己对xxe漏洞的认识。 xml基础知识 要了解xxe漏洞,那么一 ...

Sat Jul 29 22:58:00 CST 2017 1 38143
Fofa搜索技巧(理论加实践的整理)

题记 最近在整理以前的知识,不过最近出现职业病了,打开fofa看站点就停不下来。我把常用的fofa查询语句记录下来,方便查阅。钟馗之眼和他有区别也异曲同工。 htt ...

Mon Feb 08 21:36:00 CST 2021 0 7480
浅析data:image/png;base64的应用

前言 偶尔加入一个网安群的时候,入群题目是这个: data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAANwAAAAoCAIAAAAa ...

Mon Jul 02 04:56:00 CST 2018 5 17435
前端安全系列(一):如何防止XSS攻击?

前端安全 随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网 ...

Fri Sep 28 23:07:00 CST 2018 2 15310
sqlmap os shell解析

0x00 Background 0x01 Environment 0x02 Attack demo (1)环境测试 url:192.168.0.166/php/newsshow.php ...

Wed May 18 22:15:00 CST 2016 0 34118
Spring Security OAuth2 授权码模式

背景: 由于业务实现中涉及到接入第三方系统(app接入有赞商城等),所以涉及到第三方系统需要获取用户信息(用户手机号、姓名等),为了保证用户信息的安全和接入方式的统一, 采用Oauth2 ...

Wed Oct 31 22:27:00 CST 2018 2 12978
文件上传限制绕过的原理以及方法总结

0x00 概述 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。文件上传这个功能本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。如果服 ...

Sat Jun 16 23:13:00 CST 2018 0 15623

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM