Javascript中XSS的过滤

对于XSS的过滤,在很多网站中都是说,要过滤双引号,要过滤掉尖括号,这样就安全了。难道真的过滤了双引号和尖括号就完全安全了?在导入到Javascript中的变量中,XSS是有非常多方法的,很多时候我们...
阅读全文
盲注学习总结 WEB安全

盲注学习总结

sql注入中的盲注的几种类型1.基于时间延时注入基于时间的手工盲注一般都是通过二分法或逐位法确定范围获取目标值。大大缩小了请求数。通过控制,获取响应时间来判断目标值的正确性。使用大量情况,在纯盲情况下...
阅读全文
猪圈密码 知识科普

猪圈密码

猪圈密码(英语:pigpen cipher),亦称朱高密码,共济会密码(英语:masonic cipher)或共济会员密码(英语:Freemason's cipher),是一种以格子为基础的简...
阅读全文