摘要: 黑客工具之一社工工具包 阅读全文
posted @ 2022-07-23 12:45 让-雅克-卢梭 阅读(1282) 评论(0) 推荐(0) 编辑
摘要: 1.什么是反射型 XSS 攻击? 反射型 XSS 是指应用程序通过 Web 请求获取不可信赖的数据,并在未检验数据是否存在恶意代码的情况下,将其发送给用户。 反射型 XSS 一般可以由攻击者构造带有恶意代码参数的 URL 来实现,在构造的URL 地址被打开后,其中包含的恶意代码参数被浏览器解析和执行 阅读全文
posted @ 2022-07-23 09:58 让-雅克-卢梭 阅读(495) 评论(0) 推荐(0) 编辑
摘要: 工具介绍:sqlmap是一款开源的软件 SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。 阅读全文
posted @ 2022-07-23 08:39 让-雅克-卢梭 阅读(679) 评论(0) 推荐(0) 编辑