会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
吐槽村
博客园
首页
新随笔
联系
订阅
管理
2016年10月24日
网络安全
摘要: 1. XSS(跨站脚本攻击) 最常见的是cookie劫持,简单来说就是我们用浏览器登录一个网站,主要是用存在客户端浏览器里的cookie来保存客户唯一标识的令牌,在Java写就的网站里,是一个jsessionid,如果通过抓包获取了浏览器的jsessionid,那么在另一个地方,就可以模拟用户的
阅读全文
posted @ 2016-10-24 17:41 吐槽村
阅读(244)
评论(0)
推荐(0)
编辑
公告