摘要:
转自http://blog.csdn.net/packet/archive/2005/06/05/387977.aspx<->原理简介 http响应头截断是一种新的攻击技术,由该技术衍生了许多攻击的方法:web cachepoisoning,cross user defacement,cross –site scripting等。攻击者利用它 可以获取用户的敏感信息甚至是包含用户名和密... 阅读全文
摘要:
1. 安装jdk. (jdk-6u21-windows-i586)2. 安装core tomcat. (apache-tomcat-5.5.30.exe)3. 下载并解压WebGoat-OWASP_Standard-5.3_RC1.7z4. 运行webgoat.bat, 在浏览器栏输入http://localhost/webgoat/attack即可进入登陆页面。(官网网站上写的是WebGoat,... 阅读全文