长亭chaitin.cn的技术面

宽字节注入的原理


CSRF原理及防御


SSRF原理及防御


xss:expression()支持的浏览器


渗透的几个流程


逻辑漏洞的种类及举例


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 4,882评论 0 9
  • http://www.91ri.org/tag/fuzz-bug 通常情况下,有三种方法被广泛用来防御CSRF攻击...
    jdyzm阅读 4,205评论 0 5
  • 之前积累了XSS 有一段时间,因为目前开始了一件有趣的工程,需要整合非常多的知识,其中Web 安全这一块出现最多的...
    刀背藏身阅读 9,173评论 0 16
  • 漏洞挖掘与利用 测试环境的搭建 引言 为什么要搭建本地测试环境?我想下面的东西能够回答你的疑惑。 第二百八十五条 ...
    作业没写完阅读 3,237评论 0 4
  • 人生,总有太多期待一直失望,总有太多梦想一直落空,总有太多言语无人可诉。其实,有些事,轻轻放下,未必不是轻松;有些...
    私享生活阅读 119评论 0 0