2020年6月3日
摘要: 1.什么是HttpOnly? 如果cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,这样能有效的防止XSS攻击,窃取cookie内容,这样就增加了cookie的安全性,即便是这样,也不要将重要信息存入cookie。XSS全称Cross SiteScript,跨站 阅读全文
posted @ 2020-06-03 11:18 让编程成为一种习惯 阅读(9855) 评论(0) 推荐(0)
摘要: 截止到28日5点,HW行动终于结束,朋友圈感觉是在过年,到处是倒计时和庆祝声。看来防守方们7*24小时的看监控还是比较无奈的。本次复盘基于我对整个护网行动的观察总结而来,仅代表我个人观点,如有不妥之处,欢迎交流。 1.整体攻防的思考 本次攻防,从规则到各方实力,都是绝无仅有的。经常有人问,是攻击队厉 阅读全文
posted @ 2020-06-03 10:21 让编程成为一种习惯 阅读(1056) 评论(0) 推荐(0)