摘要: 阿里机测的系统漏洞(懒得打字,给报告部分截图): 问题解决: 过滤器处理一下就行了 CookieFilter.java import java.io.IOException; import java.text.SimpleDateFormat; import java.util.Calendar; 阅读全文
posted @ 2020-07-16 16:26 小小胡在学习 阅读(4374) 评论(0) 推荐(0) 编辑
摘要: 转:https://www.cnblogs.com/wdnnccey/p/6476518.html 发现项目中存在 X-Frame-Options 低危漏洞: 使用 X-Frame-Options 有三个可选的值: DENY:浏览器拒绝当前页面加载任何Frame页面 SAMEORIGIN:frame 阅读全文
posted @ 2020-07-16 15:39 小小胡在学习 阅读(1770) 评论(0) 推荐(0) 编辑