排序
关于开发被动扫描器插件遇到的一些问题的详解
Chrome 插件 chrome 插件是向 chrome 浏览器添加或修改功能的浏览器拓展程序。一般通过 javascript, html 以及 css 就可以编写 chrome 插件了。市面上有很多非常优秀的 chrome 插件拥有非常多的...
通过存储型XSS漏洞获取目标用户本地私钥信息
背景 不久前,发布于荷兰某科技网站的一篇文章展示了一种新发布的在线服务,其声称利用该服务可通过Web方式实现用户端到端的文件请求传输。 和以前一样,因为我对这种安全加密实现非常感兴趣,...
一次存储型XSS的攻防实战
什么是存储型xss 它是通过对网页注入可执行代码且成功地被浏览器执行,达到攻击的目的,一般是注入一段javascript脚本。在测试过程中,我们一般是使用: <script>alert(1)</script>...
XSS攻击原理及防护
简介 XSS(Cross Site Scripting, 跨站脚本攻击)又称是 CSS, 在 Web攻击中比较常见的方式, 通过此攻击可以控制用户终端做一系列的恶意操作, 如 可以盗取, 篡改, 添加用户的数据或诱导到钓鱼网站...
常见的的web安全面试问题(分享)
之前出去面试的时候, 经常会被问到一些安全方面的问题。安全涉及的领域很大, 我也仅仅是了解一些皮毛, 每次面试前都要找资料复习, 很麻烦。所以我就根据之前搜集的一些资料和面试的经验,系...
tengine和nginx哪个好
nginx是一款轻量级的web 服务器/反向代理服务器及电子邮件(imap/pop3)代理服务器,并在一个bsd-like 协议下发行。由俄罗斯的程序设计师igor sysoev所开发, 其特点是占有内存少,并发能力强,...
nginx tomcat apache的区别
apache,指的应该是apache软件基金会下的一个项目——apache http server project; Nginx同样也是一款开源的HTTP服务器软件(当然它也可以作为邮件代理服务器、通用的TCP代理服务器)。 HTTP服...
apache cordova是什么
cordova提供了一组设备相关的api,通过这组api,移动应用能够以javascript访问原生的设备功能,如摄像头、麦克风等。 Cordova还提供了一组统一的JavaScript类库,以及为这些类库所用的设备相关...
如何在CentOS和RHEL上安装最新的Nodejs
node.js是一个基于chrome javascript运行时的平台,可轻松构建快速,可扩展的网络应用程序。最新版本node.js yum存储库由其官方网站维护。使用本篇文章添加yum存储库,并使用简单命令将最新node...
linux常用编辑器推荐
linux系统中常用的的编辑器有:eclipse是个开放且基于java的可扩展平台,brackets是一个为linux开发者所设计的开源代码编辑器,vim是一个从vi发展出来的文本编辑器 【推荐课程:Linux教程】 Lin...
什么是跨域怎么解决
相信很多人都听说过跨域,但是很多人都不知道跨域是什么意思,那么,接下来我们来讲解一下什么是跨域,以及怎么解决。 一:什么是跨域 跨域,是指浏览器不能执行其他网站的脚本。它是由浏览器的...