码迷,mamicode.com
首页 >  
搜索关键字:xss cookie payload 跨站    ( 12824个结果
接口的组成
1.接口地址:URL 2.接口类型/请求方法:常用GET/POST。 3状态码Code 4请求头Request header,cookie信息一般放在请求头里面 5请求体Request data 6响应体Response data 控制台中的这部分是什么?是请求行和响应行。 请求行一般为URL,Re ...
分类:其他好文   时间:2021-02-02 11:06:49    阅读次数:0
Shiro的 rememberMe 功能使用指导(为什么rememberMe设置了没作用?)
原理解释 shiro对cookie做了什么? 其实你设置了这个rememberMe之后shiro还是有做一点事情的,它会生成一个cookie值叫 rememberMe 并保存在你的浏览器里面,而且这个参数会随着你调用 subject.logout() 会被自动清除。这个参数的值是一串很长的Base6 ...
分类:其他好文   时间:2021-02-02 11:03:43    阅读次数:0
JWT
JSON Web Token(缩写 JWT)是目前最流行的跨域认证解决方案 背景 跨域认证的问题:服务器集群/跨域的服务导向架构,传统的sessionid<->cookie式认证产生session共享问题 解决方案 session数据写入持久层 服务器无状态,数据均保存在客户端 JWT 原理:服务器 ...
分类:其他好文   时间:2021-02-02 10:33:43    阅读次数:0
CTFHub-SSRF
内网访问 伪协议读取文件 url=file:///var/www/html/flag.php 端口扫描 通过dict协议用来探测开放的端口 构造payload: ?url=dict://127.0.0.1:端口号 题目说端口在8000-9000 使用Burp的intruder模块进行爆破 然后开始爆 ...
分类:其他好文   时间:2021-02-01 12:27:50    阅读次数:0
Http原理与实践
Http原理与实践 请求字段 cookie: 用来记录客户端的身份信息,例如可通过cookie登陆网站,Http是无状态协议,通过引入cookie,可以支持会话管理 ...
分类:Web程序   时间:2021-02-01 11:57:43    阅读次数:0
django自带的用户管理系统
django自带的用户管理系统 1.什么是django自带的用户系统? Django内置了Auth认证系统,整个Auth系统可以分为三大部分,用户信息,用户权限和用户组,在数据库中分别对应auth_user,auth_permission和auth_group 2.还系统有什么优势 默认实现了用户的 ...
分类:其他好文   时间:2021-01-30 12:06:38    阅读次数:0
dnspod CURL模拟访问
使用CURL模拟访问网页,保留返回的COOKIE <?php class dnspod { public static function api_call($api, $data) { $api = 'https://dnsapi.cn/' . $api; echo $api . PHP_EOL; ...
分类:Web程序   时间:2021-01-30 11:45:04    阅读次数:0
移动端调试工具vConsole
可以在运行app的时候像打开浏览器的F12一样 vConsole-npm vConsole-github 在index.html中添加 <script src="http://wechatfe.github.io/vconsole/lib/vconsole.min.js?v=3.2.0"></scr ...
分类:移动开发   时间:2021-01-29 11:54:41    阅读次数:0
element ui el-upload上传组件时session丢失问题
使用elementui框架上传组件的时候,出现session丢失,后端无法获取到sessionid,导致返回状态为未登陆 查看头部发现缺少cookie值 解决办法 设置属性with-credentials为true支持发送 cookie 凭证信 查看请求头有cookie 文件上传成功 ...
分类:Web程序   时间:2021-01-29 11:45:41    阅读次数:0
DVWA-XSS(Reflected-反射型)
难度1-Low 查看代码: <?php // Is there any input? if( array_key_exists( "name", $_GET ) && $_GET[ 'name' ] != NULL ) { // Feedback for end user echo '<pre>He ...
分类:其他好文   时间:2021-01-29 11:44:05    阅读次数:0
12824条   上一页 1 ... 10 11 12 13 14 ... 1283 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!