随笔分类 -  安全测试

摘要:Brup SuiteBurpSuite是用于攻击web应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。 功能介绍proxy–Burp Suite带有一 阅读全文
posted @ 2016-12-20 21:39 早晚聊出事儿 阅读(3157) 评论(0) 推荐(0)
摘要:XSS主要是通过劫持用户COOKIE,执行JS脚本进行攻击 如何发现: 可以使用<script>alert(/yourname/)</script> script最具有代表性也可以使用其他标签 <b>asdasd</b> 看有没有效果, 闭合标签 >"<b>asdasd</b>最核心的原理就是打破了 阅读全文
posted @ 2016-12-20 20:50 早晚聊出事儿 阅读(239) 评论(0) 推荐(0)