IP屬地:天津
要讓別人觸發(fā)xss,比如要讓對(duì)方訪問(wèn)到一個(gè)包含xss的URL,這是觸發(fā)xss的前提。下面說(shuō)幾種觸發(fā)xss的方法。 1.裸URL這種情況一般是比較...
XSS產(chǎn)生的原因 xss是怎么產(chǎn)生的呢?是由于網(wǎng)站(包括前端部分和后端部分)沒(méi)有對(duì)用戶提交的數(shù)據(jù)過(guò)濾或者過(guò)濾不嚴(yán)導(dǎo)致服務(wù)器生成的HTML文件被破...
在BurpSuite中測(cè)試了一下zealer.com,點(diǎn)擊“登陸”按鈕的時(shí)候捕獲了一個(gè)請(qǐng)求。 注意看Cookie里面有一個(gè)YII_CSRF_TO...
用BurpSuite截取http流量是沒(méi)有問(wèn)題的,很簡(jiǎn)單,直接把瀏覽器代理服務(wù)器設(shè)置為127.0.0.1:8080即可。不過(guò)要截取HTTPS流量...
最近突然對(duì)這個(gè)話題比較感興趣,就想寫(xiě)一寫(xiě),就當(dāng)作是學(xué)習(xí)筆記了。 經(jīng)過(guò)搜索發(fā)現(xiàn)總共有兩種方式,一種是GET,一種是POST。 POST請(qǐng)求 1.瀏...