开发一个完整的JavaScript组件 脚本语言

开发一个完整的JavaScript组件

  作为一名开发者,大家应该都知道在浏览器中存在一些内置的控件:Alert,Confirm等,但是这些控件通常根据浏览器产商的不同而形态各异,视觉效果往往达不到UI设计师的要求。更重要的是,这类内置控...
阅读全文

Javascript中XSS的过滤

对于XSS的过滤,在很多网站中都是说,要过滤双引号,要过滤掉尖括号,这样就安全了。难道真的过滤了双引号和尖括号就完全安全了?在导入到Javascript中的变量中,XSS是有非常多方法的,很多时候我们...
阅读全文
电子取证之Linux PCI分析 网络安全

电子取证之Linux PCI分析

原创:4ll3n 上篇文章为大家讲解了在Linux ext4分区下如何恢复误删除文件的整个过程,每次坐在电脑前,把手机和电脑通过USB接口进行连接,为手机充电。总在想一个问题:“手机和电脑连接后,系统...
阅读全文
移动广告安全现状分析 业界关注

移动广告安全现状分析

一、引言 ‍‍2012年11月28日,央视《经济信息联播》播出的节目“安卓智能手机广告存隐忧”揭露了手机广告行业存在的一些鲜为人知、但触目惊心的黑幕。不少手机用户在安装APP后,不断弹出各类广告,令人...
阅读全文
WEB日志安全审计工具V1.0 WooYun-Zone

WEB日志安全审计工具V1.0

本软件是一款WEB日志安全审计工具,目前支持IIS、Aphace、Tomcat、Nginx四种WEB服务器的日志解析。可以快速、方便的检测到日志中存在的攻击行为。 支持检测的攻击类型:SQL注入、XS...
阅读全文