摘要: 收藏:http://www.91ri.org/3364.html来源:91Ri以前整理的 方便查阅 有错误的指出顺便注:文中部分是– 而不是—— (这个不是我不愿意修改,而是网站系统的问题,实在抱歉,请大家在复制语句之后手工修改。:) )-u #注入点-f #指纹判别数据库类型-b #获取数据库版本... 阅读全文
posted @ 2014-12-14 15:42 踏风无痕 阅读(316) 评论(0) 推荐(0) 编辑
摘要: 作者:泉哥 主页:http://riusksk.blogbus.com前言跨站攻击,即Cross Site Script Execution(通常简写为XSS,因为CSS与层叠样式表同名,故改为XSS) 是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的HTML代码,... 阅读全文
posted @ 2014-12-12 23:48 踏风无痕 阅读(1253) 评论(0) 推荐(0) 编辑
摘要: Web攻防系列教程之跨站脚本攻击和防范技巧详解[XSS]收藏:http://www.rising.com.cn/newsletter/news/2012-04-25/11387.html来源:瑞星2012-04-25 14:33:46摘要:XSS跨站脚本攻击一直都被认为是客户端Web安全中最主流的攻... 阅读全文
posted @ 2014-12-12 22:26 踏风无痕 阅读(456) 评论(0) 推荐(0) 编辑