随笔分类 -  WEB攻防

摘要:1.打开fiddler(自动运行) 2. fiddler配置 打开Fiddler Tool->Fiddler Options->HTTPS 。 (配置完后记得要重启Fiddler). 3. 手机端配置 3.1 代理IP 并 安装根证书 首先确保你的电脑和手机在同一个局域网(wifi)中 打wifi, 阅读全文
posted @ 2020-10-13 14:32 大妖小白 阅读(267) 评论(0) 推荐(0)
摘要:Token,就是令牌,最大的特点就是随机性。 Token一般用在两个地方: 1)防止表单重复提交、 2)anti csrf攻击(跨站点请求伪造)。 两者在原理上都是通过session token来实现的。 当客户端请求页面时,服务器会生成一个随机数Token,并且将Token放置到session当中 阅读全文
posted @ 2017-05-22 11:17 大妖小白 阅读(2443) 评论(0) 推荐(0)