digdeep

凡是过去,皆是序幕。Read the fucking manual and source code.

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::
  366 随笔 :: 0 文章 :: 225 评论 :: 300万 阅读
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

随笔分类 -  web安全

摘要:https://wooyun.js.org/drops/%E5%88%A9%E7%94%A8JSONP%E8%BF%9B%E8%A1%8C%E6%B0%B4%E5%9D%91%E6%94%BB%E5%87%BB.html 0x04 修复 & 防御 方案 尽量避免跨域的数据传输,对于同域的数据传输使用 阅读全文
posted @ 2021-06-22 17:49 digdeep 阅读(409) 评论(0) 推荐(0) 编辑

摘要:默认报错页面信息会暴露出版本号 进入tomcat的lib目录找到catalina.jar文件 unzip catalina.jar之后会多出两个文件夹 进入org/apache/catalina/util 编辑配置文件ServerInfo.properties 修改为 server.info=Apa 阅读全文
posted @ 2021-05-09 16:10 digdeep 阅读(1476) 评论(0) 推荐(0) 编辑

摘要:某WEB投票程序, 使用 ip 限制和cookie限制技术,来限制每个ip每天只能投一次票,使用的是php开发,获取访问者的 ip 使用了搜狐的接口: http://txt.go.sohu.com/ip/soip 下面是如何突破 ip 限制,达到任意控制投票的 ip ,从而如破 ip 限制: pac 阅读全文
posted @ 2016-02-23 22:08 digdeep 阅读(9427) 评论(0) 推荐(0) 编辑

摘要:转自:http://www.freebuf.com/articles/web/39234.html随着Web2.0、社交网络、微博等等一系列新型的互联网产品的诞生,基于Web环境的互联网应用越来越广泛,企业信息化的过程中各种应用都架设在Web平台上,Web业务的迅速发展也引起黑客们的强烈关注,接踵而... 阅读全文
posted @ 2015-12-08 21:23 digdeep 阅读(626) 评论(0) 推荐(0) 编辑

摘要:SHA-1 加密算法破解现已只需要 10 天 阅读全文
posted @ 2015-10-09 20:05 digdeep 阅读(2370) 评论(0) 推荐(0) 编辑

摘要:由脱库攻击谈口令字段的加密策略——密码泄露事件杂谈之一 阅读全文
posted @ 2015-10-02 20:33 digdeep 阅读(759) 评论(1) 推荐(0) 编辑

摘要:架构设计中的6种常见安全误区 阅读全文
posted @ 2015-08-16 15:00 digdeep 阅读(543) 评论(0) 推荐(0) 编辑

摘要:SQL 注入防御方法总结 阅读全文
posted @ 2015-08-09 15:38 digdeep 阅读(50723) 评论(1) 推荐(4) 编辑

摘要:界面操作劫持攻击原理与防御方法 阅读全文
posted @ 2015-08-05 11:02 digdeep 阅读(1830) 评论(0) 推荐(0) 编辑

摘要:CSRF 攻击原理和防御方法 阅读全文
posted @ 2015-08-04 22:13 digdeep 阅读(9270) 评论(0) 推荐(2) 编辑

摘要:XSS 防御方法总结 阅读全文
posted @ 2015-08-03 11:25 digdeep 阅读(89064) 评论(6) 推荐(7) 编辑

摘要:WordPress 4.1.2 & =4.2 存储型xss 阅读全文
posted @ 2015-07-31 17:17 digdeep 阅读(1294) 评论(0) 推荐(0) 编辑

摘要:js中的三个编码函数:escape,encodeURI,encodeURIComponent 阅读全文
posted @ 2015-07-31 12:32 digdeep 阅读(2806) 评论(0) 推荐(0) 编辑

摘要:XSS漏洞攻击原理与解决办法 阅读全文
posted @ 2015-07-27 12:46 digdeep 阅读(35096) 评论(0) 推荐(1) 编辑

不懂数据库和Web安全的架构师不是一个好的程序员。
点击右上角即可分享
微信分享提示