摘要: credential management:sensitive information disclosure 凭证管理:敏感信息披露 insecure transport 安全运输 often misused 经常被误用 password management:insecure submission 阅读全文
posted @ 2018-01-09 11:42 有梦就能实现 阅读(1144) 评论(0) 推荐(0)
摘要: 一、Cross Frame Script (跨框架脚本) 攻击什么是Cross Frame Script?很简单,做个实验就知道了。把下面的这段HTML代码另存为一个html文件,然后用ie浏览器打开。<html><head><title>IE Cross Frame Scripting Restr 阅读全文
posted @ 2018-01-09 11:23 有梦就能实现 阅读(2031) 评论(0) 推荐(0)