会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
木子阁君
Talk is cheap,show me the code.
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
信息安全
本行啦
js前端验证和绕过
摘要:一、js前端验证 本篇基于上篇,修改了form.html 就是简单的敏感字符对比,如果存在敏感字符就停止提交表单。 如果输入敏感字符串,会提示: 接下来演示前端验证绕过: 1.配置Brup Suit代理,Brupt suit绑定至本地1234号端口进行监听: 配置火狐浏览器,使其所有的流量交给127
阅读全文
posted @
2018-02-13 14:03
木子阁君
阅读(10429)
评论(0)
推荐(2)
XSS测试环境(Flask实现)
摘要:文档结构: XSS.html form.html show.html 测试: 1.运行: 2.输入测试脚本: 3.提交触发漏洞: 一个简单的Python实现的XSS漏洞环境就完成了!
阅读全文
posted @
2018-02-08 22:03
木子阁君
阅读(537)
评论(0)
推荐(0)
公告