随笔分类 -  web安全

关于代码注入
摘要:代码注入 利用系统没有对其输入进行强制执行或检查的假设向计算机系统中引入代码的技术。 标记语言 SGML(satandard Generalized Markup Language):标准的通用标记语言 HTML(HyperText Markup Language):超文本标记语言 DHTML(Dy 阅读全文

posted @ 2016-04-28 10:17 1tachi 阅读(1094) 评论(0) 推荐(0)

Web应用技术基础
摘要:HTTP简介: HTTP(HyperText Transfer Protocal)超文本传输协议,是一个客户端和服务器端请求和应答的标准;识一种通用的、不分状态的协议;也是用于用户代理之间及代理\网关到其他网络系统的通用通信协议。默认80端口。 HTTPS简介: HTTPS(Hypetext Tra 阅读全文

posted @ 2016-04-22 13:04 1tachi 阅读(316) 评论(0) 推荐(0)

Xss蠕虫--DDoS
摘要:xss蠕虫代码如下: 该代码自动创建一个iframe对象,并将地址指向被攻击的网站。如果xss蠕虫感染的用户同时发起了这个http请求,被攻击的网站就遭遇了ddos。 摘自--《web前端黑客技术揭秘》 阅读全文

posted @ 2016-04-21 10:08 1tachi 阅读(269) 评论(0) 推荐(0)

通过xss盗取地理位置
摘要:注入sxx代码: test.php代码: 摘自--《web前端黑客技术揭秘》 阅读全文

posted @ 2016-04-21 09:39 1tachi 阅读(513) 评论(0) 推荐(0)

导航