我正在測(cè)試一個(gè)Web應(yīng)用程序并通過(guò)錯(cuò)誤參數(shù),然后找到了一個(gè) 反射型 XSS。因反射型XSS對(duì)系統(tǒng)的危害性非常小,但是可以找到網(wǎng)站的CSRF漏洞,但網(wǎng)站有CSRF保護(hù),所以很難...
IP屬地:山西
我正在測(cè)試一個(gè)Web應(yīng)用程序并通過(guò)錯(cuò)誤參數(shù),然后找到了一個(gè) 反射型 XSS。因反射型XSS對(duì)系統(tǒng)的危害性非常小,但是可以找到網(wǎng)站的CSRF漏洞,但網(wǎng)站有CSRF保護(hù),所以很難...
子域名探測(cè)方法:?在線接口?暴力枚舉?搜索引擎?Certificate Transparency(證書透明)?Subject Alternate Name (SAN) - 主...
經(jīng)過(guò)這么長(zhǎng)時(shí)間的測(cè)試終于算是可以上線了,寫篇文章跟大家分享一下自己的開(kāi)發(fā)思路吧 注:本工具借鑒吸收了TideSec的web_pwd_common_crack很多優(yōu)秀的思路,在...
寫這篇的目的是,今天群里面提到了HttpOnly這個(gè)標(biāo)簽,所以專門的mark了下。 誰(shuí) 在什么時(shí)候發(fā)明了HttpOnly 2002年微軟為ie6的sp1創(chuàng)造了HttpOnly...