摘要: 漏洞原理 HTTP慢速攻击也叫slow http attack,是一种DoS攻击的方式。由于HTTP请求底层使用TCP网络连接进行会话,因此如果中间件对会话超时时间设置不合理,并且HTTP在发送请求的时候采用慢速发HTTP请求,就会导致占用一个HTTP连接会话。如果发送大量慢速的HTTP包就会导致拒 阅读全文
posted @ 2019-11-29 23:21 看不尽的尘埃 阅读(11857) 评论(1) 推荐(2) 编辑
摘要: XSS与httponly 正常情况下,客户端脚本(如JS脚本)是可以通过document.cookie函数获得,这样如果有XSS跨站漏洞,cookie很容易被盗取。浏览器有一个安全策略,通过设置cookie的httponly属性,这样客户端脚本就不能通过document.cookie访问该cooki 阅读全文
posted @ 2019-11-29 20:00 看不尽的尘埃 阅读(2041) 评论(0) 推荐(0) 编辑