摘要: 前言: 今天发布的是下半部分 进入正题 过滤的绕过和一些奇异的有效载荷 大小写绕过 大小写绕过 大小写绕过 绕过标签黑名单 绕过标签黑名单 绕过标签黑名单 用代码评估绕过单词黑名单 用代码评估绕过单词黑名单 用代码评估绕过单词黑名单 不完整的HTML标签绕过 不完整的HTML标签绕过 不完整的HTM 阅读全文
posted @ 2019-07-31 10:54 xyongsec 阅读(712) 评论(0) 推荐(0) 编辑
摘要: 翻译学习准备自用,同时分享给大家, 来自于: 进入正题 跨站脚本攻击(XSS)是一种计算机安全漏洞,通常出现在Web应用程序中。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达到恶意攻击用户的目的。 目录 利用代码或P 阅读全文
posted @ 2019-07-31 10:52 xyongsec 阅读(896) 评论(0) 推荐(0) 编辑
摘要: 基于windows 10打造的kali工具集.iso,适合于习惯使用windows的安全从业者。if you like it,please touch star! 作为安全从业主,Kali都是必备工具箱,一款作为黑客常用工具的集合平台深受安全人员喜欢。但是Kali是从BT5转变而来,所以是基于Lin 阅读全文
posted @ 2019-07-31 09:14 xyongsec 阅读(10635) 评论(15) 推荐(1) 编辑