小九的学习日记
小迪-xss跨站原理和攻击 小迪-xss跨站原理和攻击
XSS跨站之原理分析和攻击方法原理XXS漏洞产生原理:变量接收数据的时候,可以写成类似js脚本,对方将这个代码回显操作,因为是js代码,可以在网页显示执行出来。 产生在前端。输出类函数造成的,通过js代码实现。 前提条件:浏览器版本是否支持
小迪日记 小迪日记
第一天https是加密的app其实就是一个网页抓包 将网络传输发送与接收的数据包进行截获,编辑,转存,也用来检查网络安全Host:主机或域名地址不同浏览器访问 vser-agent 会不同内有访问信息(操作系统等) 返回页面 1xx:信息请