自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 某只羊的官网漏洞扫描(公益扫描报告)

合规报告-课程作业

2024-06-20 18:38:04 116

原创 Web应用安全

全称 Cross-Site Scripting,中文是跨站脚本。从本质上xss也属于注入漏洞的一种,它是js代码注入。被注入的恶意的js代码是在前端浏览器执行的,所以属于前端漏洞,产生的危害:用户资料的窃取、cookie的劫持、钓鱼欺骗等等。DVWA靶场登录名admin密码是 password。登录后,设置安全级别.四个安全级别:(存储型XSS的案例)1.low:对漏洞没有做任何的防护,漏洞利用比较简单。2.medium:对漏洞做了简单的防护,需要我们进行一定的绕过。$name。

2024-06-20 11:54:33 550 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除