随笔分类 -  Web安全基础

摘要:一、文件描述符,重定向问题 linux shell数据重定向(输入重定向与输出重定向)详细分析 Bash shell 重定向 认识与学习 BASH Bash One-Liners Explained 译文(三) 二、反弹shell的方法 Linux反弹shell(一)文件描述符与重定向 Linux 阅读全文
posted @ 2019-07-13 23:23 debug101 阅读(274) 评论(0) 推荐(0)
摘要:1.CSP 简介 内容安全策略(Content Security Policy,简称CSP)是一种以可信白名单作机制,来限制网站是否可以包含某些来源内容,缓解广泛的内容注入漏洞,比如 XSS。 简单来说,就是我们能够规定,我们的网站只接受我们指定的请求资源。默认配置下不允许执行内联代码(``块内容, 阅读全文
posted @ 2018-09-06 23:17 debug101 阅读(2846) 评论(0) 推荐(1)
摘要:"理解OAuth 2.0" "OAuth2.0认证缺陷 第三方帐号快捷登录授权劫持漏洞" "从“黑掉GITHUB”学WEB安全开发" "OAuth 2.0攻击方法及案例总结" "Oauth2.0详解及安全使用" "OAuth授权的XSRF漏洞及其修复" "针对近期“博全球眼球OAuth漏洞”的分析与 阅读全文
posted @ 2018-08-30 22:48 debug101 阅读(155) 评论(0) 推荐(0)