12 2021 档案

Cross-Site Scripting (xss)
摘要:在聊xss之前先讨论下 同源策略核心安全 可以参考这个链接https://developer.mozilla.org/en-US/docs/Web/Security/Same-origin_policy 作用:可以阻止第三方的写入或读取信息 xss就在其中访问之内 打个比方最简单的pyload在谷歌 阅读全文

posted @ 2021-12-21 21:24 故事少了完结 阅读(86) 评论(0) 推荐(0)

XML External Entity attacks
摘要:XML 代表可扩展标记语言 XML 是一种标记语言,很像 HTML HTML是关于表示的 XML更多是关于数据传输的 常见的应用场景 api的布局和样式 安卓应用程序配置文件 Example <?xml version ="1.0"?> //指定xml文档的meta data实体 xml解析处理的时 阅读全文

posted @ 2021-12-20 22:12 故事少了完结 阅读(116) 评论(0) 推荐(0)

数据算法与结构
摘要:数据算法与结构第一周 一句话获得图灵将Pascal语言之父-Nicklasu Wirth, 著名公式 “程序=数据结构+算法” 这个公式对计算机科学的影响足以类似物理学中爱因斯坦的"E=MC^2" 一个公式道出程序本质 数据结构在计算机中属于承上启下的作用 数据结构是介于数据 计算机硬件和计算机软件 阅读全文

posted @ 2021-12-19 21:53 故事少了完结 阅读(49) 评论(0) 推荐(0)

PHPstudy搭建sqli-labs靶场
摘要:搭建sqli-labs靶场 下载sqli-labs靶场 项目地址:https://github.com/Audi-1/sqli-labs 下载phpstudy https://www.xp.cn/download.html 并解压到phpstudy目录下www的文件夹下 打开phpstudy loc 阅读全文

posted @ 2021-12-01 17:25 故事少了完结 阅读(338) 评论(0) 推荐(0)

导航