码迷,mamicode.com
首页 >  
搜索关键字:xss 盗取cookie xss平台    ( 2014个结果
xss(跨站脚本攻击)
xss(跨站脚本攻击) 原理:攻击者可以通过在页面中注入恶意链接或者脚本代码,当受害者访问时,脚本代码会在其浏览器中执行,这个时候,我们可以获取当前用户的cookie或者进行重定向等操作。 xss造成的原因是因为对用户插入的数据没有进行过滤,导致用户可以上传一些非法数据,对服务器数据进行盗取。 xs ...
分类:其他好文   时间:2020-06-01 12:04:15    阅读次数:48
Exp9 Web安全基础
##一、实验目标 本实践的目标理解常用网络攻击技术的基本原理。 1、做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。 2、抓图包括学号,P图或无学号,每张扣0.5分 ,超过两张者此项不得分。(1分) 3、抄袭别人者0分 ##二、实践过程 ###(一)实验环境 在本次实验中,用到的环境 ...
分类:Web程序   时间:2020-05-31 10:44:23    阅读次数:84
2019-2020-2 20175315陈煜扬《网络对抗技术》 Exp9 Web安全基础
一、实验内容 SQL注入攻击 命令注入 数字型注入 日志欺骗 字符串型注入 数字型SQL注入 字符串注入 XSS攻击 XSS 钓鱼 存储型XSS攻击 反射型XSS攻击 CSRF攻击 跨站请求伪造 绕过 CSRF 确认 二、实验原理 SQL注入:是指web应用程序对用户输入数据的合法性没有判断或过滤不 ...
分类:Web程序   时间:2020-05-31 01:15:07    阅读次数:310
2019-2020-2 网络对抗技术 20172327 Exp9 Web安全基础
1. 实践基础 1.1 实践目标 1.1.1 实践对象 2.kali linux 1.1.2 实践内容 Webgoat实践 理解常用网络攻击技术的基本原理 1.1.3 实践要求 做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。 抓图包括学号,P图或无学号,扣0.5分 (0.5分) 1 ...
分类:Web程序   时间:2020-05-31 01:06:22    阅读次数:73
175210《网络对抗技术》Exp9 Web安全基础
实践内容 本实践的目标是理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 实践步骤 WebGoat 的安装 1、docker 运行 WebGoat docker pull webgoat/webgoat-8.0 docke ...
分类:Web程序   时间:2020-05-30 21:40:41    阅读次数:98
XSS Challenges 记录与反思
XSS Challenges挑战之旅
分类:其他好文   时间:2020-05-30 10:48:49    阅读次数:63
长亭 SQL XSS 语法检测平台
https://sqlchop.chaitin.cn/demo/https://xsschop.chaitin.cn/demo/
分类:数据库   时间:2020-05-30 10:30:03    阅读次数:106
Portswigger-web-security-academy:stored_xss
stored_xss Stored XSS into HTML context with nothing encoded 题目要求 提交评论,调用alert函数 解题过程 直接祖传payload就行 Stored XSS into anchor href attribute with double ...
分类:Web程序   时间:2020-05-29 23:39:29    阅读次数:181
Portswigger-web-security-academy:reflected_xss
reflected xss Reflected XSS into HTML context with nothing encoded 题目要求 调用alert函数 解题过程 请求: url/?search=asd 返回: <h1>0 search result for 'asd'</h1> 发现参数 ...
分类:Web程序   时间:2020-05-29 23:13:18    阅读次数:89
2019-2020-2 网络对抗技术 20175213吕正宏 Exp9 Web安全基础
2019-2020-2 网络对抗技术 20175213吕正宏 Exp9 Web安全基础 一、实验概要 1.实验要求 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 2.基础问题回答 ①SQL注入攻击原理,如何 ...
分类:Web程序   时间:2020-05-29 23:07:27    阅读次数:89
2014条   上一页 1 ... 9 10 11 12 13 ... 202 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!