随笔分类 -  Java and JS

上一页 1 2 3 4

JS
JS security
摘要:下文本文将结合代码向读者展示常见这些 JavaScript 安全漏洞,以便读者在实际编码过程中注意到这些安全问题,及早规避这些风险。基于 DOM 的跨站点脚本编制我们都听说过 XSS(Cross Site Script,跨站点脚本编制,也称为跨站脚本攻击),指的是攻击者向合法的 Web 页面中插入恶... 阅读全文

posted @ 2016-01-06 09:51 szllq2000 阅读(420) 评论(0) 推荐(0)

jdb--gdb---java 远程调试(java application与web application)
摘要:如摘要中所述,在联调时经常性的需要将程序部署到测试机器上,此时要调试显得很不方便。以前的做法都是在程序中打印信息来进行追踪,但是这种方法很有局限性,因为往往无法一次就定位到有问题的地方,需要不断的修改程序打印的语句,不断的重启应用,这需要花费大量的时间和精力。因此,采用远程调试会是一种好的解决方式。 阅读全文

posted @ 2016-01-04 10:56 szllq2000 阅读(1345) 评论(0) 推荐(0)

Windows hackson (rundll32--ADS)
摘要:http://www.tuicool.com/articles/AnuqA3http://www.2cto.com/Article/201507/424713.htmlhttp://drops.wooyun.org/tips/82601.exescope, Resource Hacker(1)直接执... 阅读全文

posted @ 2015-09-28 10:05 szllq2000 阅读(198) 评论(0) 推荐(0)

上一页 1 2 3 4