随笔分类 -  Web安全

cookie欺骗实战案例
摘要:提前声明:本篇文章只是为了技术演示用并无恶意 cookie欺骗:通过修改cookies的内容来得到相应的用户权限进行登录。 cmd ping http://ship188.com/ 得到ip地址:119.28.11.143 阅读全文
posted @ 2017-04-23 01:14 码先生 阅读(258) 评论(0) 推荐(0)
XSS攻击
摘要:1. XSS攻击是什么 XSS Cross Site Scripting 跨站脚本攻击、当用户浏览网页时、攻击代码会被浏览器执行、从而达到攻击目的。 XSS攻击的特点如下: 耗时间:没有自动化攻击工具 成功率不高 对website有http-only、cores-domain没有用 现在浏览器大部分 阅读全文
posted @ 2017-04-23 00:50 码先生 阅读(136) 评论(0) 推荐(0)