背景 博主早年從事web安全相關(guān)的工作,近日得閑,簡單梳理幾個常見的web安全問題。 XSS 首先說下最常見的 XSS 漏洞,XSS (Cross Site Script),...
之前寫了一篇 vpn 在阿里云上的搭建過程,想不到人氣還挺高。今天來寫一篇:如何通過公網(wǎng)訪問內(nèi)網(wǎng)的服務(wù)。主要的介紹的是一個稱為 serveo 的服務(wù)器軟件,當(dāng)然,現(xiàn)在不需要安...
1.完全開放的接口 有沒有這樣的接口,誰都可以調(diào)用,誰都可以訪問,不受時間空間限制,只要能連上互聯(lián)網(wǎng)就能調(diào)用,毫無安全可言。 實話說,這樣的接口我們天天都在接觸,你查快遞,你...
文章來自我的博客 正文之前 之前有做過一個練手的商品管理的小項目,然后用 SSM 重構(gòu)了,接下來又做了一個模擬注冊登錄的界面,然后前兩天用 SSM 重構(gòu)了這個項目的后臺代碼,...
共識機制堪稱區(qū)塊鏈的核心。我們知道,EOS、Hyperledger以及Stellar等著名的項目,都采用了BFT(拜占庭容錯)共識機制,那么,BFT到底是什么鬼?和其它共識機...
1,〓經(jīng)典注入〓 通常,判斷一個網(wǎng)站是否存在注入點,可以用’,and 1=1 ,and 1=2,+and+1=1,+and+1=2,%20and%201=1 ,%20a...
在Web應(yīng)用中,HTTP請求是無狀態(tài)的。即:用戶第一次發(fā)起請求,與服務(wù)器建立連接并登錄成功后,為了避免每次打開一個頁面都需要登錄一下,就出現(xiàn)了cookie,Session。 ...