内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • XSS漏洞原理/方式/防御

     网页挂马记录键盘输入,获取隐私信息 触发点 XSS漏洞常发生在评论,留言,以及输入框等功能 方式 XSS攻击可分为反射 , 存储 和 DOM         反射需要诱导用户点击恶意链接 , 只能生效一次    

    作者: 士别三日wyx
    发表时间: 2021-12-22 16:35:11
    679
    0
  • yxcms存储XSS至getshell 漏洞复现

    模拟管理员登入后台查看留言管理,发现出现弹框 确定网站存在存储 XXS 后,计划利用 beef-xss 的 hook 功能模块获取后台管理员的cookie消息。首先Kali攻击机启动beef-xss,修改登录密码为jkxy@123 访问 beef-xss 的 web 管理界面:http://127

    作者: Vista_AX
    发表时间: 2023-06-30 20:56:51
    135
    0
  • XSS跨站脚本攻击及漏洞防御

    XSS 反射型XSS、存储XSS和DOMXSS。   三种常见的XSS    反射 XSS 反射XSS,简单理解,即把用户输入的数据“反射”给浏览器。该类型只是简单地将用户输入的数据直接或未经过完善的安全过滤就在浏览器中进行输出,导致输出的数据中存在可被浏览器执行的代码数据。攻击者通常需要诱

    作者: HZDX
    690
    0
  • 如何修复XSS跨站脚本漏洞

    缩写为XSS。原因是网站将客户键入的内容输出到页面,在此过程中可能会有恶意代码被浏览器执行。跨站脚本攻击是指恶意攻击者将恶意html代码插进网页页面,当客户浏览网页时,嵌入网页页面的html代码将被执行,从而达到恶意客户的特殊目的。已知跨站脚本攻击漏洞有三种:1)存储;2)反射;3)基于DOM。

    作者: 网站安全防护
    发表时间: 2021-06-15 01:47:48
    1679
    0
  • java代码审计-xss漏洞

    到页面中payload:xss=<script>alert(/xss/)</script> 0x03 存储xss 存储xss就是把我们嵌入的js代码存储到数据中,然后通过访问数据库的功能点然后造成xss,所以它相比反射xss更持久危害更大

    作者: 亿人安全
    发表时间: 2023-03-31 10:15:00
    159
    0
  • 华为大数据解决方案介绍

    领者之一。 什么是CarbonData?CarbonData是一种大数据高效存储格式解决方案。针对当前大数据领域,分析场景需求各异而导致的存储冗余问题,CarbonData提供了一种新的融合数据存储方案,一份数据同时支持多种大数据应用场景,并于Apache社区的Hadoop、Spark等组件实现无缝集成。

    作者: 考过IE励志当攻城狮
    发表时间: 2021-12-04 13:04:37
    5079
    0
  • PHP代码审计之xss漏洞

    务器崩溃。 反射xss 常见场景: • 将前端获取的内容,直接输出到浏览器页面 • 将前端获取的内容,直接输出到HTML标签 • 将前端获取的内容,直接输出到<script>标签 存储xss 持久,也叫存储XSS。通常是因为服务器端将用户输入的恶意脚本没有通过

    作者: 亿人安全
    发表时间: 2023-05-29 17:14:58
    5
    0
  • java代码审计-xss漏洞

    0x02 GET 利用十分简单,构造一个IMG标签,加载的时候即可发送一个恶意get请求(可以和xss联合使用,也可以是有钓鱼,诱骗的方式让其点击get请求链接)<img src=https://xxx.cn/csrf?xx=11 /> 0x03 POST controller/CSRF

    作者: 亿人安全
    发表时间: 2023-03-31 10:15:59
    107
    0
  • XSS跨站脚本攻击及漏洞防御

    控制受害者机器向其它网站发起攻击  常见的 XSS  反射XSS存储XSS和DOMXSS。    三种常见的XSS     反射 XSS  反射XSS,简单理解,即把用户输入的数据&ld

    作者: HZDX
    发表时间: 2022-03-09 01:14:32
    1256
    0
  • 大数据解决方案

    据平台应在数据采集、存储处理、分析等各个环节,支持对数据进行分类分级处置,并保证安全保护策略保持一致;10)涉及重要数据接口、重要服务接口的调用,应实施访问控制,包括但不限于数据处理、使用、分析、导出、共享、交换等相关操作;11)应跟踪和记录数据采集、处理、分析和挖掘等过程,保

    作者: 数据库安全
    发表时间: 2019-11-20 16:57:49
    6637
    0
  • 游戏解决方案介绍

    总体逻辑架构 1.SDK2.客户端3.客户端&SDK接入4.内容管理5.用户管理6.IAP计费7.管理后台8.报表9.CP管理后台作者 |陈富军转载请注明出处:华为云博客 https:portal.hwclouds.com/blogs

    作者: 大数据小粉
    发表时间: 2017-04-07 14:49:07
    5817
    0
  • 常见web漏洞——跨站脚本漏洞

    生了较严重的危害。XSS类型包括:(1)非持久跨站:即反射跨站脚本漏洞,是目前最普遍的跨站类型。跨站代码一般存在于链接中,请求这样的链接时,跨站代码经过服务端反射回来,这类跨站的代码不存储到服务端(比如数据库中)。上面章节所举的例子就是这类情况。(2)持久跨站:这是危害最直

    作者: shd
    2320
    2
  • 存储XSS(持久

    4、利用原理: ​编辑  反射与保存XSS攻击在实施步骤上存在两个重要的区别, 这也使得后者往往造成更大的安全威胁 1、在反射XSS脚本攻击中, 要利用一个漏洞, 攻击者必须以某种方式诱使受害者访问他专门设计的URL,而存储XSS脚本攻击则没有这种要求,在应用程序中展开攻击后,

    作者: 黑色地带(崛起)
    发表时间: 2023-01-27 10:08:30
    94
    0
  • Jenkins集成VSS漏洞扫描

    要求。但是,通常的Web漏洞扫描,对开发者的要求很高,要有一定的漏洞扫描经验,扫描工具也往往需要比较繁琐的配置,扫描的场景有时由于各种原因,可能会覆盖不全面。华为云漏洞扫描解决方案很好的解决了这一类问题,不用复杂的操作,配置简单,一键全网扫描。可自定义扫描事件,分类管理资产安全,让运维工作更简单,风险状况更清晰明了。

  • 怎样利用XSS漏洞在其它网站注入链接?

    Google蜘蛛存在的漏洞,可能被黑帽SEO利用XSS漏洞在别人网站注入链接,而且这些链接确定会被Google蜘蛛抓取。这个漏洞如果被大规模利用,显然是会影响权重流动和搜索排名的。 Tom18年11月就把这个漏洞汇报给Google了,不过到目前为止Google并没有解决这个漏洞的意思,他们

    作者: 海拥
    发表时间: 2021-11-25 09:28:03
    2432
    0
  • CVE-2020-3580: Cisco ASA安全软件XSS漏洞

    0x01 漏洞简述 2021年06月30日,360CERT监测发现Cisco于6月28日发布了 思科自适应安全软件(ASA)和Firepower威胁防御(FTD)软件在野漏洞活跃的风险通告,漏洞编号为CVE-2020-3580,漏洞等级:中危,漏洞评分:6.1`。

    作者: 士别三日wyx
    发表时间: 2021-12-22 18:13:06
    760
    0
  • 什么是 XSS 攻击

    XSS 攻击:即跨站脚本攻击,它是 Web 程序中常见的漏洞。原理是攻击者往 Web 页面里插入恶意的脚本代码(css 代码、Javascript 代码等),当用户浏览该页面时,嵌入其中的脚本代码会被执行,从而达到恶意攻击用户的目的,如盗取用户 cookie、破坏页面结构、重定向到其他网站等。预防

    作者: 超级蛋蛋
    发表时间: 2021-06-07 12:54:50
    1849
    0
  • 黑盒漏洞扫描(系列二)

    前言 怎么衡量一个扫描器的好坏,扫描覆盖率高、扫描快、扫描过程安全?而最直接的效果就是扫描覆盖率高、扫的全,怎么扫描全面? 1 流量全面 2 规则漏报低。扫描规则漏报率低,从整体考虑,一方面是规则全,广度上有保证;一方面是检测手段有深度,可以跨能力联动检测,有能力解决主要和旁枝末节处的漏报场景

    作者: 云言·云议
    发表时间: 2023-01-31 14:35:08
    104
    1
  • Jenkins集成CodeArts Inspector漏洞扫描

    要求。但是,通常的Web漏洞扫描,对开发者的要求很高,要有一定的漏洞扫描经验,扫描工具也往往需要比较繁琐的配置,扫描的场景有时由于各种原因,可能会覆盖不全面。华为云漏洞扫描解决方案很好的解决了这一类问题,不用复杂的操作,配置简单,一键全网扫描。可自定义扫描事件,分类管理资产安全,让运维工作更简单,风险状况更清晰明了。

  • 反射存储、DOM类XSS原理

    按漏洞成因: 分为反射存储、DOM。 输出点的不同: 输出在HTML属性中、输出在CSS代码中、输出在JavaScript中 三、漏洞成因分类 3.1、分类: 是否存储在服务器中:反射XSS存储XSS 第三类:DOMXSS(基于DOM树)  3.2、反射型XSS(非持久型):

    作者: 黑色地带(崛起)
    发表时间: 2023-02-16 13:47:09
    46
    0