随笔分类 - 网络安全
一些网络安全知识学习
摘要:一、XSS漏洞的定义 XSS又叫CSS(Cross Site Script),跨站脚本攻击。它指的是恶意攻击者往Web页面里面插入恶意JS代码,当用户浏览该页面时,嵌入其中的Web里面的JS代码会被执行,从而达到恶意的特殊目的。 二、XSS漏洞的原理 利用各种方法,向Web页面插入JS代码,让JS代
阅读全文
摘要:我对于安全测试的知识仅限于以前上学时候学的信息安全,这方面完全是小白一个。 这篇博客记录我开始学习安全测试的一些内容 一、搭建实验环境 1、虚拟机windows server 2003 2、虚拟机kali Linux 2018.3 3、ophcrack (windows密码破解工具)下载需要的彩虹表
阅读全文