会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
哲学驱动设计 - 胡庆访
--志存高远,脚踏实地。
--十年磨一剑。
--博客,写给未来的自己。
--每一次总结,都把自己往前推了一步。
博客园
首页
新随笔
联系
订阅
管理
2012年6月30日
首次成功实施 XSS 攻击,盗取目标网站大量 VIP 帐号
摘要: 前言 之前做网站时有做代码防御 XSS(Cross Site Script) 攻击,但是却只处于了解的阶段,并不知道其中具体的原理,更别说使用了。最近有朋友要求我帮助他 Hack 一个网站,达到一定的目的。思考来思考去,最后想了一套方案,并最终成功实施。现在回想起来,整套解决方案中,其实主要就是 X
阅读全文
posted @ 2012-06-30 21:24 BloodyAngel
阅读(1472)
评论(0)
推荐(1)
编辑
公告