JavaScript

关于开发被动扫描器插件遇到的一些问题的详解-小浪学习网

关于开发被动扫描器插件遇到的一些问题的详解

Chrome 插件 chrome 插件是向 chrome 浏览器添加或修改功能的浏览器拓展程序。一般通过 javascript, html 以及 css 就可以编写 chrome 插件了。市面上有很多非常优秀的 chrome 插件拥有非常多的...
站长的头像-小浪学习网月度会员站长2年前
2815
通过存储型XSS漏洞获取目标用户本地私钥信息-小浪学习网

通过存储型XSS漏洞获取目标用户本地私钥信息

背景 不久前,发布于荷兰某科技网站的一篇文章展示了一种新发布的在线服务,其声称利用该服务可通过Web方式实现用户端到端的文件请求传输。 和以前一样,因为我对这种安全加密实现非常感兴趣,...
站长的头像-小浪学习网月度会员站长2年前
228
一次存储型XSS的攻防实战-小浪学习网

一次存储型XSS的攻防实战

什么是存储型xss 它是通过对网页注入可执行代码且成功地被浏览器执行,达到攻击的目的,一般是注入一段javascript脚本。在测试过程中,我们一般是使用: <script>alert(1)</script>...
站长的头像-小浪学习网月度会员站长2年前
2514
XSS攻击原理及防护-小浪学习网

XSS攻击原理及防护

简介 XSS(Cross Site Scripting, 跨站脚本攻击)又称是 CSS, 在 Web攻击中比较常见的方式, 通过此攻击可以控制用户终端做一系列的恶意操作, 如 可以盗取, 篡改, 添加用户的数据或诱导到钓鱼网站...
站长的头像-小浪学习网月度会员站长2年前
3910
常见的的web安全面试问题(分享)-小浪学习网

常见的的web安全面试问题(分享)

之前出去面试的时候, 经常会被问到一些安全方面的问题。安全涉及的领域很大, 我也仅仅是了解一些皮毛, 每次面试前都要找资料复习, 很麻烦。所以我就根据之前搜集的一些资料和面试的经验,系...
站长的头像-小浪学习网月度会员站长2年前
2715
tengine和nginx哪个好-小浪学习网

tengine和nginx哪个好

nginx是一款轻量级的web 服务器/反向代理服务器及电子邮件(imap/pop3)代理服务器,并在一个bsd-like 协议下发行。由俄罗斯的程序设计师igor sysoev所开发, 其特点是占有内存少,并发能力强,...
站长的头像-小浪学习网月度会员站长2年前
3713
nginx tomcat apache的区别-小浪学习网

nginx tomcat apache的区别

apache,指的应该是apache软件基金会下的一个项目——apache http server project; Nginx同样也是一款开源的HTTP服务器软件(当然它也可以作为邮件代理服务器、通用的TCP代理服务器)。 HTTP服...
站长的头像-小浪学习网月度会员站长2年前
2915
apache cordova是什么-小浪学习网

apache cordova是什么

cordova提供了一组设备相关的api,通过这组api,移动应用能够以javascript访问原生的设备功能,如摄像头、麦克风等。 Cordova还提供了一组统一的JavaScript类库,以及为这些类库所用的设备相关...
站长的头像-小浪学习网月度会员站长2年前
2114
如何在CentOS和RHEL上安装最新的Nodejs-小浪学习网

如何在CentOS和RHEL上安装最新的Nodejs

node.js是一个基于chrome javascript运行时的平台,可轻松构建快速,可扩展的网络应用程序。最新版本node.js yum存储库由其官方网站维护。使用本篇文章添加yum存储库,并使用简单命令将最新node...
站长的头像-小浪学习网月度会员站长2年前
3115
linux常用编辑器推荐-小浪学习网

linux常用编辑器推荐

linux系统中常用的的编辑器有:eclipse是个开放且基于java的可扩展平台,brackets是一个为linux开发者所设计的开源代码编辑器,vim是一个从vi发展出来的文本编辑器 【推荐课程:Linux教程】 Lin...
站长的头像-小浪学习网月度会员站长2年前
3513
什么是跨域怎么解决-小浪学习网

什么是跨域怎么解决

相信很多人都听说过跨域,但是很多人都不知道跨域是什么意思,那么,接下来我们来讲解一下什么是跨域,以及怎么解决。 一:什么是跨域 跨域,是指浏览器不能执行其他网站的脚本。它是由浏览器的...
站长的头像-小浪学习网月度会员站长2年前
4813