JavaScript

深度剖析基于JavaScript的DDOS攻击-小浪学习网

深度剖析基于JavaScript的DDOS攻击

最古老、最普遍、却又最可怕的攻击非ddos攻击莫属。 在传统的DDoS攻击中,攻击者会控制大量的傀儡机,然后向目标服务器发送大量请求,阻止合法用户访问网站。 然而,最近几年DDoS攻击技术不断推...
站长的头像-小浪学习网站长2年前
298
关于开发被动扫描器插件遇到的一些问题的详解-小浪学习网

关于开发被动扫描器插件遇到的一些问题的详解

Chrome 插件 chrome 插件是向 chrome 浏览器添加或修改功能的浏览器拓展程序。一般通过 javascript, html 以及 css 就可以编写 chrome 插件了。市面上有很多非常优秀的 chrome 插件拥有非常多的...
站长的头像-小浪学习网站长2年前
2815
通过存储型XSS漏洞获取目标用户本地私钥信息-小浪学习网

通过存储型XSS漏洞获取目标用户本地私钥信息

背景 不久前,发布于荷兰某科技网站的一篇文章展示了一种新发布的在线服务,其声称利用该服务可通过Web方式实现用户端到端的文件请求传输。 和以前一样,因为我对这种安全加密实现非常感兴趣,...
站长的头像-小浪学习网站长2年前
228
一次存储型XSS的攻防实战-小浪学习网

一次存储型XSS的攻防实战

什么是存储型xss 它是通过对网页注入可执行代码且成功地被浏览器执行,达到攻击的目的,一般是注入一段javascript脚本。在测试过程中,我们一般是使用: <script>alert(1)</script>...
站长的头像-小浪学习网站长2年前
2514
XSS攻击原理及防护-小浪学习网

XSS攻击原理及防护

简介 XSS(Cross Site Scripting, 跨站脚本攻击)又称是 CSS, 在 Web攻击中比较常见的方式, 通过此攻击可以控制用户终端做一系列的恶意操作, 如 可以盗取, 篡改, 添加用户的数据或诱导到钓鱼网站...
站长的头像-小浪学习网站长2年前
3910
常见的的web安全面试问题(分享)-小浪学习网

常见的的web安全面试问题(分享)

之前出去面试的时候, 经常会被问到一些安全方面的问题。安全涉及的领域很大, 我也仅仅是了解一些皮毛, 每次面试前都要找资料复习, 很麻烦。所以我就根据之前搜集的一些资料和面试的经验,系...
站长的头像-小浪学习网站长2年前
2715
tengine和nginx哪个好-小浪学习网

tengine和nginx哪个好

nginx是一款轻量级的web 服务器/反向代理服务器及电子邮件(imap/pop3)代理服务器,并在一个bsd-like 协议下发行。由俄罗斯的程序设计师igor sysoev所开发, 其特点是占有内存少,并发能力强,...
站长的头像-小浪学习网站长2年前
3713
nginx tomcat apache的区别-小浪学习网

nginx tomcat apache的区别

apache,指的应该是apache软件基金会下的一个项目——apache http server project; Nginx同样也是一款开源的HTTP服务器软件(当然它也可以作为邮件代理服务器、通用的TCP代理服务器)。 HTTP服...
站长的头像-小浪学习网站长2年前
2915
apache cordova是什么-小浪学习网

apache cordova是什么

cordova提供了一组设备相关的api,通过这组api,移动应用能够以javascript访问原生的设备功能,如摄像头、麦克风等。 Cordova还提供了一组统一的JavaScript类库,以及为这些类库所用的设备相关...
站长的头像-小浪学习网站长2年前
2114
如何在CentOS和RHEL上安装最新的Nodejs-小浪学习网

如何在CentOS和RHEL上安装最新的Nodejs

node.js是一个基于chrome javascript运行时的平台,可轻松构建快速,可扩展的网络应用程序。最新版本node.js yum存储库由其官方网站维护。使用本篇文章添加yum存储库,并使用简单命令将最新node...
站长的头像-小浪学习网站长2年前
3115
linux常用编辑器推荐-小浪学习网

linux常用编辑器推荐

linux系统中常用的的编辑器有:eclipse是个开放且基于java的可扩展平台,brackets是一个为linux开发者所设计的开源代码编辑器,vim是一个从vi发展出来的文本编辑器 【推荐课程:Linux教程】 Lin...
站长的头像-小浪学习网站长2年前
3513