摘要: 此次demo中使用到的jar。(点击进入下载地址) java: 阅读全文
posted @ 2017-02-27 23:09 Timesyys 阅读(19666) 评论(5) 推荐(4) 编辑
摘要: 发现项目中存在 X-Frame-Options 低危漏洞: 使用 X-Frame-OptionsEDIT X-Frame-Options 有三个值: 换一句话说,如果设置为 DENY,不光在别人的网站 frame 嵌入时会无法加载,在同域名页面中同样会无法加载。 另一方面,如果设置为 SAMEORI 阅读全文
posted @ 2017-02-27 21:50 Timesyys 阅读(30778) 评论(0) 推荐(0) 编辑