请花3分钟阅读本协议,访问本站即认同本协议

免责声明

hacker5年前14305
        本站系公益性非盈利IT技术学习普及网,部分文章、信息、图片、等来源于互联网,由互联网收集整理发布,希望传...

从零开始学web安全(2)

访客5年前967
上篇文章讲解了xss的一些基础常识,这篇文章持续研究学习。上篇文章提到了一些理论性的东西,看完估量感觉很快也忘了。简略回忆一下,讲了xss分类:存储型XSS,反射型XSS,DOM XSS。讲了几个简略...

Python高档爬虫(四):动态加载页面的解决方案与爬虫署理

访客5年前1214
假如读者读过我前面的关于爬虫的文章,应该大约都清楚咱们现在能够对一个静态的web页面随心所欲了,可是技能的开展总是没有止境的,仅仅是这样对静态页面处理远远不够,要知道现在许多的web页面有意无意为了避...

SSCTF线上赛解题陈述Part2(杂项部分&Web)

访客5年前993
Misc10(Welcome) 报到标题,啥也不说了直接上图,手机截图,请见谅。。。 Misc100(Speed Data) 开端想多了,想到什么CVE什么Word缝隙上去了,后来想到才100分,想到...

Webgoat学习笔记

访客5年前881
WebGoat的版别差异 WebGoat是一个浸透破解的习题教程,分为简略版和开发版,GitHub地址. 简略版装置 简略版是个JAVA的Jar包,只需求有Java环境,然后在指令行里履行 java...

一些你不知道到Cookie安全登录防备

访客5年前1299
作为一个web开发者,避免不了用户登录功用,但是有多少知道用户登录的一些安全防备技能呢? 一般的菜鸟只知道把用户信息保存到Cookie 即可,登录只管判别Cookie是否存在,凭借着cookie值的存...

经过shodan寻觅不受维护的云服务器控制台

访客5年前1264
当我在研讨Web服务器结构时,我发现了一个十分古怪的东西。我发现云服务器操控渠道中的安全维护机制实际上并不能供给有用的安全保证。在Shodan搜索引擎的协助下,我能够找到那些不受维护的云服务器操控渠道...

XSS注入我也不怕不怕啦——PHP从结构层面屏蔽XSS的考虑和实践

访客5年前532
...

用Python和Smali模拟器搞定一个加混杂、防篡改的APK逆向

访客5年前1277
这个周末我和好友聊地利,他向我求助修正一个他正在编写Python脚本。他企图通过解混杂一个APK,来了解该APK的混杂基址和防篡改维护机制。同我以往的APK逆向进程(dex2jar-jd-gui-do...

怎么自己建立垂钓网站检测体系

访客5年前777
001根本体系架构 跟着电子商务、互联网金融的快速开展,在利益的唆使下,从事垂钓进犯的黑产呈逐步上升趋势。垂钓进犯不仅对企业的品牌形象形成严峻危害,还对用户的账户安全、乃至资金安全构成了极大的要挟。...

代码审计系列第一节

访客5年前1004
首要给咱们介绍几款,代码审计常用到的东西,来进行辅佐剖析和代码发掘。首要咱们介绍的是榜首款。 咱们选用的是window集成环境,关于php集成环境,咱们能够自行挑选,我这儿演示只给咱们演示wamp。网...