摘要: 第二章 浏览器安全 什么是同源策略? 同源策略,它是由Netscape提出的一个著名的安全策略。 现在所有支持JavaScript 的浏览器都会用到使用这个策略。 所谓同源是指,域名,协议,端口相同。 当一个浏览器的两个tab页中分别打开来 百度和谷歌的页面。 当浏览器的百度tab页执行一个脚本的时 阅读全文
posted @ 2021-01-04 20:57 Cc❤ 阅读(153) 评论(0) 推荐(1)
摘要: Cookie 1.PHP 设置cookie:使用setcookie函数;setcookie有七个,常用的五个是name( Cookie名)可以通过$_COOKIE['name'] 进行访问value(Cookie的值)expire(过期时间)Unix时间戳格式,默认为0,表示浏览器关闭即失效path 阅读全文
posted @ 2020-12-30 23:23 Cc❤ 阅读(51) 评论(0) 推荐(0)
摘要: BurpSuite暴力破解 1.设置代理 首先要用phpstudy打开Mysql和Apache,然后将设置浏览器代理,地址127.0.0.1 端口8080 2.进入dvwa靶场 进入dvwa时,要用本地IP,不能用127.0.0.1,否则会导致bp一直抓不到包 3.开启BP拦截 ip改为了本地ip, 阅读全文
posted @ 2020-12-28 16:54 Cc❤ 阅读(1119) 评论(0) 推荐(0)
摘要: Kali——ARP局域网攻击 什么是ARP? ARP ( Address Resolution Protocol)地址转换协议,工作在OSI模型的数据链路层,在以太网中,网络设备之间互相通信是用MAC地址而不是IP地址,ARP协议就是用来把IP地址转换为MAC地址的. 那什么又是arp断网攻击呢? 阅读全文
posted @ 2020-12-28 16:39 Cc❤ 阅读(431) 评论(2) 推荐(0)