XSS-笔记
摘要:
Cross Site Script 跨站脚本 是一种客户端代码的注入 而命令注入、sql注入都是客户端代码的注入。 XSS攻击行为的目标为:1、窃取目标的cookie信息 2、执行CSRF脚本等 <script>alert(/xss/)</script> <!-- 绕过只过滤小写script标签的情 阅读全文
posted @ 2017-05-21 12:43 武诚治 阅读(575) 评论(0) 推荐(0)
posted @ 2017-05-21 12:43 武诚治 阅读(575) 评论(0) 推荐(0)
posted @ 2017-05-21 12:42 武诚治 阅读(291) 评论(0) 推荐(0)
posted @ 2017-05-21 12:41 武诚治 阅读(3386) 评论(0) 推荐(0)