Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1661563
  • 博文数量: 695
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 4027
  • 用 户 组: 普通用户
  • 注册时间: 2013-11-20 21:22
文章分类

全部博文(695)

文章存档

2018年(18)

2017年(74)

2016年(170)

2015年(102)

2014年(276)

2013年(55)

发布时间:2015-11-23 14:41:55

原文:http://www.cnblogs.com/TankXiao/archive/2012/03/21/2337194.htmlWeb安全测试之XSSXSS 全称(Cross Site Scripting) 跨站脚本攻击, 是Web程序中最常见的漏洞。指攻击者在网页中嵌入客户端脚本(例如JavaScript), 当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的. .........【阅读全文】

阅读(1029) | 评论(0) | 转发(0)

发布时间:2015-11-23 14:41:00

原文:http://www.cnblogs.com/hyddd/archive/2009/04/09/1432744.html一.CSRF是什么?  CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。二.CSRF可以做什么?  你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你.........【阅读全文】

阅读(1061) | 评论(0) | 转发(0)

发布时间:2015-11-23 13:52:18

and exists (select * from sysobjects) //判断是否是MSSQLand exists(select * from tableName) //判断某表是否存在..tableName为表名and 1=(select @@VERSION) //MSSQL版本And 1=(select db_name()) //.........【阅读全文】

阅读(996) | 评论(0) | 转发(0)

发布时间:2015-11-20 14:07:27

......【阅读全文】

阅读(1066) | 评论(0) | 转发(0)

发布时间:2015-11-18 15:04:31

CRLF Injection漏洞的利用与实例分析 phith0n · 2014/06/29 16:170x00 背景CRLF Injection很少遇见,这次被我逮住了。我看zone中(http://zone.wooyun.org/content/13323)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。CRLF是”回车 + 换行”(\r\n).........【阅读全文】

阅读(909) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册