cookie欺骗实战案例
摘要:提前声明:本篇文章只是为了技术演示用并无恶意 cookie欺骗:通过修改cookies的内容来得到相应的用户权限进行登录。 cmd ping http://ship188.com/ 得到ip地址:119.28.11.143
阅读全文
posted @
2017-04-23 01:14
码先生
阅读(258)
推荐(0)
XSS攻击
摘要:1. XSS攻击是什么 XSS Cross Site Scripting 跨站脚本攻击、当用户浏览网页时、攻击代码会被浏览器执行、从而达到攻击目的。 XSS攻击的特点如下: 耗时间:没有自动化攻击工具 成功率不高 对website有http-only、cores-domain没有用 现在浏览器大部分
阅读全文
posted @
2017-04-23 00:50
码先生
阅读(136)
推荐(0)