码迷,mamicode.com
首页 >  
搜索关键字:scripting    ( 541个结果
Pikachu-XSS(跨站脚本)
XSS(跨站脚本)概述 Cross-Site Scripting 简称为“CSS”,为避免与前端叠成样式表的缩写"CSS"冲突,故又称XSS。一般XSS可以分为如下几种常见类型: 1.反射性XSS; 2.存储型XSS; 3.DOM型XSS; XSS漏洞一直被评估为web漏洞中危害较大的漏洞,在OWA ...
分类:其他好文   时间:2020-02-24 00:41:55    阅读次数:63
xss和CSRF的概念和区别
XSS全称Cross Site Scripting,名为跨站脚本攻击,黑客将恶意脚本代码植入到页面中从而实现盗取用户信息等操作。 常见的攻击情景: 1、用户A访问安全网站B,然后用户C发现B网站存在XSS漏洞,此时用户C向A发送了一封邮件,里面有包含恶意脚本的URL地址(此URL地址还是网站B的地址 ...
分类:其他好文   时间:2020-02-20 22:08:11    阅读次数:65
XSS(跨站脚本)概述
XSS(跨站脚本)概述 Cross-Site Scripting 简称为“CSS”,为避免与前端叠成样式表的缩写"CSS"冲突,故又称XSS。一般XSS可以分为如下几种常见类型: 1.反射性XSS; 2.存储型XSS; 3.DOM型XSS; XSS漏洞一直被评估为web漏洞中危害较大的漏洞,在OWA ...
分类:其他好文   时间:2020-02-16 16:18:29    阅读次数:69
DVWA--XSS(Reflected)、XSS(Stored)
XSS,全称Cross Site Scripting,即跨站脚本攻击,某种意义上也是一种注入攻击,是指攻击者在页面中注入恶意的脚本代码,当受害者访问该页面时,恶意代码会在其浏览器上执行,需要强调的是,XSS不仅仅限于JavaScript,还包括flash等其它脚本语言。根据恶意代码是否存储在服务器中 ...
分类:其他好文   时间:2020-02-14 16:58:30    阅读次数:81
PHP漏洞全解
针对PHP的网站主要存在下面几种攻击方式: 1、命令注入(Command Injection) 2、eval注入(Eval Injection) 3、客户端脚本攻击(Script Insertion) 4、跨网站脚本攻击(Cross Site Scripting, XSS) 5、SQL注入攻击(SQ ...
分类:Web程序   时间:2020-02-13 20:57:06    阅读次数:109
Pikachu漏洞平台---XSS(Cross-Site Scripting) 跨站脚本
XSS(跨站脚本)概述 Cross-Site Scripting 简称为“CSS”,为避免与前端叠成样式表的缩写"CSS"冲突,故又称XSS。一般XSS可以分为如下几种常见类型: 1.反射性XSS; 2.存储型XSS; 3.DOM型XSS; 危害: 存储型>反射型>DOM型 1.反射型XSS(get ...
分类:其他好文   时间:2020-02-12 16:51:49    阅读次数:83
CocosCreator入门(九) ------ 语法
声明类cc.Class 参考网址:https://docs.cocos.com/creator/manual/zh/scripting/class.html https://blog.csdn.net/qq_43575267/article/details/88796163 // 构造:ctor/ ...
分类:其他好文   时间:2020-02-07 14:32:10    阅读次数:98
Qt Installer Framework翻译(7-8)
C++ API C ++ API文档是为开发Qt Installer Framework的开发人员编写的。 它描述了内部API,因此没有兼容性保证。 此外,该文档尚在开发中,因此缺少部分内容,而其他部分可能已过时。 要创建自定义的安装程序,请改用Scripting API。 有关更多信息,请参见自定 ...
分类:其他好文   时间:2020-02-03 12:03:47    阅读次数:76
XSS攻击与防御
XSS Cross Site Scripting 跨站脚本 Scripting 能干啥? 获取页面数据 偷取网站任意数据资料 获取 cookies 偷取用户资料 劫持前端逻辑 偷取用户密码和登录状态 发送请求 欺骗用户 .... Xss 攻击分类 反射性 url 参数直接注入 存储性 存储到 DB ...
分类:其他好文   时间:2020-01-31 14:24:21    阅读次数:80
2020/1/29 PHP代码审计之XSS漏洞
0x00 XSS漏洞简介 人们经常将跨站脚本攻击(Cross Site Scripting)缩写为CSS,但这会与层叠样式表(Cascading Style Sheets,CSS)的缩写混淆。因此,有人将跨站脚本攻击缩写为XSS。 跨站脚本攻击是指恶意攻击者往Web页面里插入恶意Script代码,当 ...
分类:Web程序   时间:2020-01-29 12:24:41    阅读次数:111
541条   上一页 1 ... 4 5 6 7 8 ... 55 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!