摘要:
浏览器的同源策略限制了一些跨域行为,但仍有些特例(img、iframe、script标签)不受跨域限制,这就给XSS攻击创造了机会(这完全不是同源策略的锅,一定是程序员的锅)。 在讲下面的内容前,还... 阅读全文
posted @ 2020-05-02 12:38
cyrusxx
阅读(337)
评论(0)
推荐(0)
摘要:
通常内网渗透都是基于ARP的攻击,但ARP攻击对内网的负担太重,很容易被发现。今天讲的是基于DHCP协议的攻击。基于DHCP的攻击理解起来很简单,首先伪造Mac地址耗竭正常的DHCP服务器的IP地址,然后黑客用自... 阅读全文
posted @ 2020-05-02 10:40
cyrusxx
阅读(1131)
评论(2)
推荐(1)
浙公网安备 33010602011771号