CSRF,全称Cross-site request forgery,中文翻译成跨站请求伪造,
Continue reading...kongkong
探测网站(二)httprint探测Web服务器类型
搭建Web服务器有很多流行的软件,如unix、linux下的apache、tomcat,windows下的IIS,
Continue reading...谷歌渗透测试之信息搜集
渗透攻击要搜集足够的信息,谷歌就是一个强大的搜集信息的工具。谷歌除了平时的信息搜索外,还提供强大的高级命令,供我们进一步控制搜索的结果。
Continue reading...WEB程序的安全防御机制(一)
互联网上的WEB程序需要大量的安全机制来防御攻击。安全机制主要有:①处理用户的访问WEB的功能和数据,防止未授权访问。②处理用户的输入,防止用户的错误输入对程序造成影响。
Continue reading...网路基础(二)浏览器cookie
当我们用浏览器上网时,向远程的web服务,发送各请求,远程的web服务器接收我们发送的请求,再把处理结果发送给我们,简单说来这就是B/S (浏览器/服务器)结构。我们在浏览网站时,web服务器会在我们...
Continue reading...
近期评论