会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
李勖
博客园
首页
新随笔
联系
订阅
管理
2019年5月26日
2018-2019-2 20165222《网络对抗技术》Exp9 Web安全基础
摘要: 1.实践过程记录 1.字符串型注入。 2.整数型注入 3.注入语句查看其他内容 4.xss是一种漏洞,这种漏洞允许用户输入脚本并且浏览器提交的时候不加编码。这种东西是最为流行并且有害的web应用的问题。web应用上有一些“特权功能”是通过JavaScript来连接的,如果这种跳转机制没有被正确地保护
阅读全文
posted @ 2019-05-26 20:25 李勖
阅读(109)
评论(0)
推荐(0)
编辑
公告