摘要: http://521test.com/ 各种测试文章 阅读全文
posted @ 2013-09-22 23:31 dainichuhai 阅读(176) 评论(0) 推荐(1) 编辑
摘要: XSS 全称(Cross Site Scripting) 跨站脚本攻击, 是Web程序中最常见的漏洞。指攻击者在网页中嵌入客户端脚本(例如JavaScript), 当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的. 比如获取用户的Cookie,导航到恶意网站,携带木马等。 作为测试人员,需要了解XSS的原理,攻击场景,如何修复。 才能有效的防止XSS的发生。 阅读目录XSS 是如何发生的HTML EncodeXSS 攻击场景XSS漏洞的修复如何测试XSS漏洞HTML Encode 和URL Encode的区别浏览器中的XSS过滤器ASP.NET中的XSS安全机制XSS 是 阅读全文
posted @ 2013-09-22 15:16 dainichuhai 阅读(250) 评论(0) 推荐(2) 编辑