会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
木子阁君
Talk is cheap,show me the code.
博客园
首页
新随笔
联系
管理
订阅
02 2018 档案
js前端验证和绕过
摘要:一、js前端验证 本篇基于上篇,修改了form.html 就是简单的敏感字符对比,如果存在敏感字符就停止提交表单。 如果输入敏感字符串,会提示: 接下来演示前端验证绕过: 1.配置Brup Suit代理,Brupt suit绑定至本地1234号端口进行监听: 配置火狐浏览器,使其所有的流量交给127
阅读全文
posted @
2018-02-13 14:03
木子阁君
阅读(10429)
评论(0)
推荐(2)
XSS测试环境(Flask实现)
摘要:文档结构: XSS.html form.html show.html 测试: 1.运行: 2.输入测试脚本: 3.提交触发漏洞: 一个简单的Python实现的XSS漏洞环境就完成了!
阅读全文
posted @
2018-02-08 22:03
木子阁君
阅读(537)
评论(0)
推荐(0)
公告