2019年8月2日
摘要: 什么是XSS? XSS全程Cross-site scripting,跨站脚本攻击。恶意攻击者往Web页面里插入html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。 XSS的危害: 盗取用户或者管理员的Cookie XSS Worm 挂马(水坑攻击) 阅读全文
posted @ 2019-08-02 14:32 再简单一点点 阅读(1551) 评论(0) 推荐(1)
摘要: 批量刷漏洞: 01刷指纹->02刷原始漏洞->03刷CMS->04刷指定政府、教育->05刷众测平台->06刷SRC->07刷国内外、活动 搜索引擎: 百度、google、搜狗、360搜索、必应、钟馗之眼、FOFA、SHODAN 漏洞平台: 补天、漏洞盒子、CNVD、教育行业漏洞报告平台 批量刷漏洞 阅读全文
posted @ 2019-08-02 01:47 再简单一点点 阅读(6572) 评论(0) 推荐(0)