自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 跨站脚本攻击(xss)

跨站脚本攻击(Cross-Site Scripting)是一种常见的网络安全漏洞,可能有人觉得奇怪,xss的简写不应该属css吗。因为层叠样式脚本叫做CSS(Cascading Style Sheets) ,所以跨站脚本攻击就更名为XSS。XSS是指恶意攻击者利用网站对用户提交的数据过滤不足的缺点,注入恶意脚本代码,然后在用户的浏览器中执行这些代码。这种攻击通常发生在基于Web的应用程序中,如社交媒体站点、在线银行、电子邮件服务等等。1.HTML 网页框架结构2.CSS 颜色字体等。

2023-09-07 11:25:48 237 1

原创 SQL注入漏洞介绍

SQL注入漏洞是一种常见的网络安全漏洞,是由于攻击者向数据库发送恶意SQL查询,从而访问、修改或删除数据库中的数据,甚至完全控制数据库服务器。

2023-09-06 18:34:32 437 1

原创 portswigger之xss(APPRENTICE)

,它能够将另一个 HTML 页面嵌入到当前页面中。将鼠标放置到输入框中,用键盘按下键。在url中输入这段代码(记得修改成自己的id)1.尝在留言板尝试了很多种方法,但是都不成功。留言板不成功,去提交反馈看看。HTML 内联框架元素 (

2023-09-06 17:04:30 131 1

原创 pikachu靶场xss

输入框限制了输入长度,可以修改端代码输入。

2023-08-30 10:36:52 48

原创 xsschallenge level1-13

使用测试代码未做任何过滤输入。

2023-08-28 20:14:29 44 1

原创 centos7网卡配置

centos7网卡的位置:/etc/sysconfig/network-scripts。最后使用 :wq 保存退出。使用vim编辑器将其修改为。

2023-08-21 13:53:28 63 1

原创 【靶机DC-1】

靶机DC-1快速通关

2023-08-21 13:40:28 43 1

原创 【网安学习记录】异或加密(xor加密)的解密方法

XOR加密是一种对称加密算法,这意味着加密和解密使用相同的密钥。(显然对同一个数据进行2次相同的异或运算后得到的数据还是它自己!!)加密过程是通过对秘文的每个位与密钥的对应位进行XOR运算来实现的。解密过程也是相同的操作。通常在使用时会将秘文转换为2进制之后再进行加密。

2023-08-04 13:11:50 2249 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除