歡迎光臨
我們一直在努力

Web Security 第30頁

Web Security 分類整理 Web 滲透測試、網站漏洞、注入攻擊、XSS、SSRF、RCE、繞過技巧與防護實務,是本站 Web 安全研究的主要入口。
XSS-Filter-Bypass-Cheat-Sheet-波波的寂寞世界

XSS-Filter-Bypass-Cheat-Sheet

今天假日輕鬆科普下 XSS-Filter-Bypass-Cheat-Sheet 原文出處:https://github.com/masatokinugawa/filterbypass/wiki/Browser's-XSS-Filter-By...

贊(0)波波波波閱讀(1616)
WAF 繞過方式-波波的寂寞世界

WAF 繞過方式

今天分享一篇常見的WAF繞過方式,這些繞過的手法很常見也很簡單 包含大小寫、編碼、註解、關鍵字、函數等方式。 一定要徹底了解為什麼可以繞過?如何避免? 有沒有其他種繞過的思路呢? 動手試試看吧! 原文出處:http://drops.blba...

贊(0)波波波波閱讀(2398)
分享一篇關於CORS(跨域資源共享)-波波的寂寞世界

分享一篇關於CORS(跨域資源共享)

滲透測試時不妨檢查下網站引用的檔案連結吧,也順便了解下為什麼有些網站要引用腳本,而不是直接內聯 ? 原文出處:https://paper.seebug.org/527/ 波波觀點:CORS 問題通常來自信任邊界錯誤 CORS 是瀏覽器用來控...

贊(0)波波波波閱讀(2420)

波波的寂寞世界

Facebook聯繫我們