您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. SQL注入技术和跨站脚本攻击的检测

  2. 跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。用户在浏览网站、使用即时通讯软件、甚至在阅读电子邮件时,通常会点击其中的链接。
  3. 所属分类:网络管理

    • 发布日期:2011-12-14
    • 文件大小:9216
    • 提供者:dlong123
  1. 跨站脚本攻击实例解析

  2. 跨站攻击,即Cross Site scr ipt Execution(通常简写为XSS,因为CSS与层叠样式表同名,故改为XSS) 是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的HTML代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。很多人对于XSS的利用大多停留在弹框框的程度,一些厂商对XSS也是不以为然,都认为安全级别很低,甚至忽略不计。本文旨在讲述关于跨站攻击的利用方式,并结合实例进行分析。
  3. 所属分类:网络安全

    • 发布日期:2012-02-17
    • 文件大小:1048576
    • 提供者:cryaofantasy
  1. xss跨站脚本攻击汇总

  2. xss跨站脚本攻击汇总,可以学习一下啊,比较全面了
  3. 所属分类:网络攻防

    • 发布日期:2012-07-24
    • 文件大小:16384
    • 提供者:zhjesse
  1. 跨站脚本攻击实例解析

  2. 跨站脚本攻击实例解析 网站的跨站实例解析
  3. 所属分类:其它

    • 发布日期:2013-03-17
    • 文件大小:1048576
    • 提供者:liuchaodage
  1. java方面xss跨站脚本

  2. 工具:xss-html-filter-master的源码 书籍:XSS跨站脚本攻击剖析与防御(完整版) 所需jar: antlr-3.0.1.jar antlr-runtime-3.0.1.jar xssProtect-0.1.jar
  3. 所属分类:网络攻防

    • 发布日期:2015-11-05
    • 文件大小:68157440
    • 提供者:yunyouzi2009
  1. 跨站脚本攻击和防范

  2. XSS跨站脚本攻击和防范
  3. 所属分类:系统安全

    • 发布日期:2016-07-29
    • 文件大小:1048576
    • 提供者:mxg2012
  1. xss跨站脚本攻击详解

  2. 该文档主要说明了一些简单的xxs(跨站脚本攻击)简介,分类,构造,以及解决办法
  3. 所属分类:网络安全

    • 发布日期:2018-06-08
    • 文件大小:137216
    • 提供者:qq_35702985
  1. 跨站脚本攻击实例解析

  2. 此文档是本人亲自整理过的相对通俗易懂的一个跨站脚本攻击实例解析
  3. 所属分类:网络安全

    • 发布日期:2018-06-08
    • 文件大小:1048576
    • 提供者:qq_35702985
  1. 利用PHP编程防范XSS跨站脚本攻击

  2. 国内不少论坛都存在跨站脚本漏洞,国外也很多这样的例子。跨站攻击很容易就可以构造,而且非常隐蔽,不易被查觉(通常盗取信息后马上跳转回原页面)。在此主要谈谈如何防范。首先,跨站脚本攻击都是由于对用户的输入没有进行严格的过滤造成的,所以我们必须在所有数据进入我们的网站和数据库之前把可能的危险拦截。针对非法的HTML代码包括单双引号等,可以使用htmlentities() 。
  3. 所属分类:其它

    • 发布日期:2020-03-04
    • 文件大小:34816
    • 提供者:weixin_38684806
  1. jQuery Mobile漏洞会有跨站脚本攻击风险

  2. 人们经常将跨站脚本攻击(Cross Site scr ipting)缩写为CSS,但这会与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆。因此有人将跨站脚本攻击缩写为XSS。
  3. 所属分类:其它

    • 发布日期:2020-10-20
    • 文件大小:80896
    • 提供者:weixin_38682054
  1. 跨站脚本攻击XSS(Cross Site Script)的原理与常见场景分析

  2. XSS指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。这篇文章主要给大家介绍了关于跨站脚本攻击XSS(Cross Site scr ipt)的原理与常见场景的相关资料,需要的朋友可以参考下。
  3. 所属分类:其它

    • 发布日期:2020-10-18
    • 文件大小:91136
    • 提供者:weixin_38675967
  1. 基于决策树分类的跨站脚本攻击检测方法

  2. 跨站脚本攻击是一种特殊的Web客户端脚本注入攻击手段,目前对于跨站脚本攻击缺乏有效的防御措施。针对这一问题,提出一种采用决策树分类算法检测跨站脚本攻击的方法,该方法将Web应用程序中容易受到跨站脚本攻击的元素和对象作为特征属性,利用决策树算法对特征属性的取值进行分类,以此对跨站脚本攻击进行检测。实验结果表明,该方法能够有效解决跨站脚本攻击的检测问题。
  3. 所属分类:其它

    • 发布日期:2020-10-17
    • 文件大小:546816
    • 提供者:weixin_38668160
  1. jQuery Mobile漏洞会有跨站脚本攻击风险

  2. 概述 根据国外媒体的最新报道,谷歌公司的安全工程师Eduardo Vela在jQuery Mobile框架中发现了一个安全漏洞,这个漏洞将会让 所有使用了jQuery Mobile的网站暴露于跨站脚本攻击风险之下 。 jQuery Mobile项目(jQuery框架中的一个组件)是一个基于HTML5的开发框架,在它的帮助下,开发者可以设计出能够适配目前主流移动设备和桌面系统的响应式Web站点以及应用程序。实际上,jQuery Mobile不仅可以为主流移动平台提供jQuery的核心库,而且它也是
  3. 所属分类:其它

    • 发布日期:2020-12-11
    • 文件大小:468992
    • 提供者:weixin_38711529
  1. 也谈跨站脚本攻击与防御

  2. 网络上曾经有过关于跨站脚本攻击与防御的文章,但是随着攻击技术的进步,以前的关于跨站脚本攻击的看法与理论已经不能满足现在的攻击与防御的需要了,而且由于这种对于跨站脚本认识上的混乱,导致现在很多的程序包括现在的动网都存在着跨站脚本过滤不严的问题,希望本文能给写程序的与研究程序的带来一点思路。 还是首先看看跨站脚本漏洞的成因,所谓跨站脚本漏洞其实就是Html的注入问题,恶意用户的输入没有经过严格的控制进入了数据库最终显示给来访的用户,导致可以在来访用户的浏览器里以浏览用户的身份执行HTml代码,数据流
  3. 所属分类:其它

    • 发布日期:2021-01-02
    • 文件大小:89088
    • 提供者:weixin_38732252
  1. ASP.NET跨站脚本攻击漏洞修补文件aspx版 v1.0

  2. 跨站脚本攻击漏洞修补文件aspx版,使用方法:1.将App_Code目录拷贝到web根目录   假如已经存在App_Code目录,那直接把App_Code目录里的360safe.cs文件拷贝到当前的App_Code目录即可。   2.将Global.asax文件拷贝到web根目录   假如已经存在Global.asax文件,那直接复制指定代码到Global.asax看,具体代码请参阅压缩包内的使用说明。 运行环境:
  3. 所属分类:其它

    • 发布日期:2021-03-16
    • 文件大小:3072
    • 提供者:weixin_38599712
  1. 修补跨站脚本攻击漏洞 aspx版源代码

  2. 可以修补动网论坛等aspx建的网站的跨站脚本攻击漏洞,修护XSS漏洞,此为aspx版的,还有asp版、php版,可以在本站下载 详情请参看:http://www.lbhao.com/detaile_ok-5-833.html
  3. 所属分类:其它

    • 发布日期:2021-03-15
    • 文件大小:4096
    • 提供者:weixin_38709511
  1. 浅谈跨网站脚本攻击(XSS)的手段与防范(简析新浪微博XSS攻击事件)

  2. 1.什么是XSS2.XSS攻击手段和目的3.XSS的防范4.新浪微博攻击事件跨网站脚本(Cross-sitescr ipting,通常简称为XSS或跨站脚本或跨站脚本攻击)是一种网站应用程序的安全漏洞攻击,是代码注入的一种。它允许恶意用户将代码注入到网页上,其他用户在观看网页时就会受到影响。这类攻击通常包含了HTML以及用户端脚本语言。XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是Javas
  3. 所属分类:其它

    • 发布日期:2021-03-04
    • 文件大小:631808
    • 提供者:weixin_38715567
  1. XSS跨站脚本攻击

  2. 跨站脚本(crosssitescr ipt)为了避免与样式css混淆,所以简称为XSS。XSS是一种经常出现在web应用中的计算机安全漏洞,也是web中最主流的攻击方式。那么什么是XSS呢?XSS是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而添加一些代码,嵌入到web页面中去。使别的用户访问都会执行相应的嵌入代码。从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。XSS攻击的危害包括:1、盗取各类用户帐号,如机器登录帐号、用户网银帐号
  3. 所属分类:其它

    • 发布日期:2021-02-25
    • 文件大小:178176
    • 提供者:weixin_38713393
  1. 解析如何防止XSS跨站脚本攻击

  2. 这些规则适用于所有不同类别的XSS跨站脚本攻击,可以通过在服务端执行适当的解码来定位映射的XSS以及存储的XSS,由于XSS也存在很多特殊情况,因此强烈推荐使用解码库。另外,基于XSS的DOM也可以通过将这些规则运用在客户端的不可信数据上来定位。不可信数据通常是来自HTTP请求的数据,以URL参数、表单字段、标头或者Cookie的形式。不过从安全角度来看,来自数据库、网络服务器和其他来源的数据往往也是不可信的,也就是说,这些数据可能没有完全通过验证。应该始终对不可信数据保持警惕,将其视为包含攻击
  3. 所属分类:其它

    • 发布日期:2021-01-31
    • 文件大小:112640
    • 提供者:weixin_38721811
  1. XSS跨站脚本攻击

  2. 跨站脚本(crosssitescr ipt)为了避免与样式css混淆,所以简称为XSS。XSS是一种经常出现在web应用中的计算机安全漏洞,也是web中最主流的攻击方式。那么什么是XSS呢?XSS是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而添加一些代码,嵌入到web页面中去。使别的用户访问都会执行相应的嵌入代码。从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。XSS攻击的危害包括:1、盗取各类用户帐号,如机器登录帐号、用户网银帐号
  3. 所属分类:其它

    • 发布日期:2021-01-27
    • 文件大小:167936
    • 提供者:weixin_38546817
« 1 23 4 5 6 7 8 9 10 ... 17 »