-
浅谈新手寻找XSS时所存在的一些误区
1. 误区1: XSS,不是专门去“绕过”限制。 打个简单的比方,一个已经被层层把守的大门,面前荆棘无数,而你又单枪匹马的,怎么闯的进去? 这个时候你要意识到,走大门是不可能的。其实我们要突破的城防,有很多小门可以进去的,甚至不需要任何手段就可以直接走进去。我们为什么不走呢? XSS是很好防御的,不就是过滤一下么,所以我们不要太多寄希望与程序员错误的过滤逻辑,...阅读全文阅读全文
博客搜索
近期文章
归档
- 2024年7月
- 2018年8月
- 2018年7月
- 2018年1月
- 2017年12月
- 2016年9月
- 2016年8月
- 2016年3月
- 2015年12月
- 2015年11月
- 2015年10月
- 2015年9月
- 2015年8月
- 2015年7月
- 2015年6月
- 2015年5月
- 2015年4月
- 2015年3月
- 2015年2月
- 2015年1月
- 2014年12月
- 2014年11月
- 2014年10月
- 2014年9月
- 2014年8月
- 2014年7月
- 2014年6月
- 2014年5月
- 2014年4月
- 2014年3月
- 2014年2月
- 2014年1月
- 2013年12月
- 2013年11月
- 2013年10月
- 2013年9月
- 2013年8月
- 2013年7月
- 2013年3月
近期评论
- 哈喽啊发表在《搜云社工库 30G数据库共享》
- 起雾了发表在《七行者IP代理验证V1.4 IP代理软件》
- 小唯发表在《搜云社工库 30G数据库共享》
- 风发表在《博主推荐【阿里云】云服务器特惠价只要99元!特惠热卖中。机会不能错过!》
- 稀奇发表在《【公告】本站摘除部分不稳定或者没挂本站连接》