要讓別人觸發(fā)xss,比如要讓對方訪問到一個包含xss的URL,這是觸發(fā)xss的前提。下面說幾種觸發(fā)xss的方法。 1.裸URL這種情況一般是比較正規(guī)的網(wǎng)站,用戶往往對這種網(wǎng)站...
我語文不行,記憶又差,有時候總感覺日子白過了,很害怕這種感覺。所以就想找一個地方把所思所想寫下來,既能鍛煉自己又能記錄自己,也希望能和志同道合的人一起交流,最希望的是寫的東西能夠展示出自己的能力,有伯樂能拉一把自己進(jìn)入心儀的行業(yè)、心儀的公司。之前在cnblogs寫,后來發(fā)現(xiàn)了簡書,試用了之后就一個感覺,我之前用的是山寨機(jī),現(xiàn)在用的才是iphone。
都什么人在簡書上混?我來簡書快1年了,經(jīng)常被這個問題困惑。這個平臺的主體讀者是誰?他們都關(guān)心什么?都什么人來簡書寫作?他們都寫什么?簡書推薦作者的含金量究竟有多大?現(xiàn)在簡書還需要什么文章? 終于...
XSS產(chǎn)生的原因 xss是怎么產(chǎn)生的呢?是由于網(wǎng)站(包括前端部分和后端部分)沒有對用戶提交的數(shù)據(jù)過濾或者過濾不嚴(yán)導(dǎo)致服務(wù)器生成的HTML文件被破壞掉了原有的結(jié)構(gòu)。 本來是要生...
在BurpSuite中測試了一下zealer.com,點擊“登陸”按鈕的時候捕獲了一個請求。 注意看Cookie里面有一個YII_CSRF_TOKEN字段,到網(wǎng)上查了一下YI...
用BurpSuite截取http流量是沒有問題的,很簡單,直接把瀏覽器代理服務(wù)器設(shè)置為127.0.0.1:8080即可。不過要截取HTTPS流量有點難,下面就是一個簡單的教程...
最近突然對這個話題比較感興趣,就想寫一寫,就當(dāng)作是學(xué)習(xí)筆記了。 經(jīng)過搜索發(fā)現(xiàn)總共有兩種方式,一種是GET,一種是POST。 POST請求 1.瀏覽器端代碼 action 屬性...