自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 黑客攻防宝典(Web实战篇)学习记录(二)

目前正在学习这本书,将书中内容带上个人理解摘抄出来,若有不合适的地方恳请大佬指正

2024-09-18 13:28:07 3128

原创 黑客攻防宝典(Web实战篇)学习记录(一)

会话:会话本身十一组保存在服务器上的数据结构,用于追踪用户与应用程序的交互状态令牌:令牌是一个唯一的字符串,应用程序将其映射到会话中or 1 = 1 -- 被阻止,则尝试or 2 = 2 --;如果alert('xss')被阻止,则尝试prompt('xss')尝试空字节注入:%00<script><alert(1)></script>限制用户输入的方法:黑名单机制白名单机制用户输入过滤,例如设置正则,参数化查询,用户输入编码主机安全验证和账户安全验证边界确认指的是对在不同边界设置不同的过滤规则,达到防范非

2024-09-11 19:25:16 1062

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除