花費 9 ms
XSS 防御方法總結

1. XSS攻擊原理 XSS原稱為CSS(Cross-Site Scripting),因為和層疊樣式表(Cascading Style Sheets)重名,所以改稱為XSS(X一般有未知的含義,還有 ...

Mon Aug 03 19:25:00 CST 2015 6 68041
xxe漏洞的學習與利用總結

前言 對於xxe漏洞的認識一直都不是很清楚,而在我為期不長的挖洞生涯中也沒有遇到過,所以就想着總結一下,撰寫此文以作為記錄,加深自己對xxe漏洞的認識。 xml基礎知識 要了解xxe漏洞,那么一 ...

Sat Jul 29 22:58:00 CST 2017 1 38143
Fofa搜索技巧(理論加實踐的整理)

題記 最近在整理以前的知識,不過最近出現職業病了,打開fofa看站點就停不下來。我把常用的fofa查詢語句記錄下來,方便查閱。鍾馗之眼和他有區別也異曲同工。 htt ...

Mon Feb 08 21:36:00 CST 2021 0 7480
淺析data:image/png;base64的應用

前言 偶爾加入一個網安群的時候,入群題目是這個: data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAANwAAAAoCAIAAAAa ...

Mon Jul 02 04:56:00 CST 2018 5 17435
前端安全系列(一):如何防止XSS攻擊?

前端安全 隨着互聯網的高速發展,信息安全問題已經成為企業最為關注的焦點之一,而前端又是引發企業安全問題的高危據點。在移動互聯網時代,前端人員除了傳統的 XSS、CSRF 等安全問題之外,又時常遭遇網 ...

Fri Sep 28 23:07:00 CST 2018 2 15310
sqlmap os shell解析

0x00 Background 0x01 Environment 0x02 Attack demo (1)環境測試 url:192.168.0.166/php/newsshow.php ...

Wed May 18 22:15:00 CST 2016 0 34118
Spring Security OAuth2 授權碼模式

背景: 由於業務實現中涉及到接入第三方系統(app接入有贊商城等),所以涉及到第三方系統需要獲取用戶信息(用戶手機號、姓名等),為了保證用戶信息的安全和接入方式的統一, 采用Oauth2 ...

Wed Oct 31 22:27:00 CST 2018 2 12978
文件上傳限制繞過的原理以及方法總結

0x00 概述 文件上傳漏洞是指用戶上傳了一個可執行的腳本文件,並通過此腳本文件獲得了執行服務器端命令的能力。文件上傳這個功能本身沒有問題,有問題的是文件上傳后,服務器怎么處理、解釋文件。如果服 ...

Sat Jun 16 23:13:00 CST 2018 0 15623

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM