您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. Web脚本程序攻击的防范.doc

  2. 如今WEB的安全问题影响着整个安全界,SQL注入,跨站脚本攻击等攻击受到了关注。网络安全问题日益变的更加重要,国内依然有很多主机受到此类安全的威胁,所以我们今天讲讲如何通过安全的编写WEB程序把损失降的更小.综观WEB主机所到的安全威胁,大多都是WEB脚本程序造成,下面就谈下如何防范受到攻击
  3. 所属分类:Web开发

    • 发布日期:2009-05-09
    • 文件大小:25600
    • 提供者:kali1028
  1. 网站系统安全开发手册

  2. 从sql注入、跨站脚本攻击、IO操作安全、缓存泄露和系统加密等方面详细讲解了网站系统安全开发的知识。
  3. 所属分类:其它

    • 发布日期:2009-12-01
    • 文件大小:508928
    • 提供者:monang
  1. Wedonet中文建站系统

  2. 一. 程序介绍: Wedonet中文建站系统,具有功能多,样式灵活,操作简便,运行速度快,代码符合W3C国际标准等特点.对世界各地的浏览者,和各种浏览器都可以良好支持.具有文章管理,产品展示,商品销售,招聘,投票,在线社区,多级会员管理等多种功能.同时对搜索引擎做了很好的优化,使您的网站搜索时能得到更好的排位.使用前请先运行http://网址/install.asp. 管理员用户名:wedonet 密码:admin 默认按装在网站根目录下,如果装在其它目录,请用记事本打开setting/con
  3. 所属分类:Web开发

    • 发布日期:2010-05-16
    • 文件大小:2097152
    • 提供者:stoni2
  1. XSS Attacks CROSS SITE SCRIPTING EXPLOITS AND DEFENSE

  2. 目前较好的一本介绍跨站脚本攻击(XSS)的书Cross Site scr ipting Attacks starts by defining the terms and laying out the ground work. It assumes that the reader is familiar with basic web programming (HTML) and Javascr ipt. First it discusses the concepts, methodology,
  3. 所属分类:Web开发

    • 发布日期:2008-07-26
    • 文件大小:6291456
    • 提供者:mjysci
  1. AntiSamy Xss攻击过滤封装WebService源码

  2. 将开源的 AntiSamy Xss 防跨站脚本攻击工具封装为 Java WebService,可以运行在 Tomcat 下。 压缩包里是源码及所有依赖的dll,开发环境是 eclipse jdk 6.0。 如使用 asp.net 开发,可简单部署一个 TOMCAT 服务器,使用WebService调用接口做XSS(跨站脚本攻击)过滤。
  3. 所属分类:Web开发

    • 发布日期:2012-11-08
    • 文件大小:3145728
    • 提供者:lxfan
  1. 跨站脚本攻击

  2. 1 Introduction 2 Unicode Background 2.1 Brief History of Character Encodings 3 Visual Spoofing 4 Character and String Transformation Vulnerability
  3. 所属分类:Java

    • 发布日期:2013-09-10
    • 文件大小:873472
    • 提供者:cyj5131421
  1. XSS跨站脚本攻击方法初探

  2. xssS跨站的初级入门篇,适合新手学习参考。
  3. 所属分类:网络攻防

    • 发布日期:2013-10-28
    • 文件大小:175104
    • 提供者:smfkxcj
  1. XSS脚本注入拦截框架 antisamy

  2. XSS脚本注入拦截框架 antisamy
  3. 所属分类:Web开发

    • 发布日期:2014-04-06
    • 文件大小:795648
    • 提供者:yangxy81118
  1. 51CTO下载-XSS跨站脚本gj剖析与防御(完整版

  2. 51CTO下载-XSS跨站脚本攻击剖析与防御(完整版)
  3. 所属分类:网络安全

    • 发布日期:2015-07-06
    • 文件大小:47185920
    • 提供者:silencehust
  1. 黑客Web脚本攻击与防御技术核心剖析

  2. 《黑客WEB脚本攻击与防御技术核心剖析》主要涉及黑客WEB攻击中的脚本(数据库)注入技术和防御体系构建、cookies欺骗和注入攻防、新型的基于WEB的DoS攻防案例,以及号称WEB 2.0最大威胁的跨站脚本攻击(XSS)解析。
  3. 所属分类:网络安全

    • 发布日期:2015-09-28
    • 文件大小:52428800
    • 提供者:hippo22
  1. 防止非法攻击拦截器

  2. web应用安全验证,防止非法攻击。防客户端攻击类型:内容欺骗,认证不充分,命令执SQL注入;跨站脚本攻击、链接注入。
  3. 所属分类:网络攻防

    • 发布日期:2017-11-08
    • 文件大小:6144
    • 提供者:jiang_huatao
  1. 巧妙运用NoScript阻止脚本攻击

  2. 脚本攻击或跨站脚本攻击是非常隐蔽的一种攻击手段,普通用户在不知不觉中可能已经被入侵者控制。因此,对付这种攻击已经成为普通用户的燃眉之急
  3. 所属分类:网络攻防

    • 发布日期:2009-04-27
    • 文件大小:542720
    • 提供者:kali1028
  1. 什么是跨站脚本(XSS)攻击

  2. 不同于SQL注入以Web服务器为目标的攻击方式,跨站脚本攻击则是将目标指向了Web业务系统所提供服务的客户端。
  3. 所属分类:Web开发

    • 发布日期:2009-04-27
    • 文件大小:112640
    • 提供者:kali1028
  1. 如何寻找XSS漏洞

  2. 1. 传统的跨站脚本攻击(XSS) 2. 跨平台客户端的安全隐患
  3. 所属分类:网络攻防

    • 发布日期:2018-06-10
    • 文件大小:3145728
    • 提供者:dennis_shaw
  1. 预防XSS攻击和SQL注入XssFilter

  2. 一、什么是XSS攻击 XSS是一种经常出现在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。比如这些代码包括HTML代码和客户端脚本。攻击者利用XSS漏洞旁路掉访问控制——例如同源策略(same origin policy)。这种类型的漏洞由于被黑客用来编写危害性更大的网络钓鱼(Phishing)攻击而变得广为人知。对于跨站脚本攻击,黑客界共识是:跨站脚本攻击是新型的“缓冲区溢出攻击“,而Javascr ipt是新型的“ShellCode”。 二、XS
  3. 所属分类:Java

    • 发布日期:2018-07-23
    • 文件大小:3072
    • 提供者:w609882792
  1. xss站点攻击过滤jar包antisamy-1.5.1

  2. ntisamy是owasp的开源项目,它用来确保用户输入的HTML/CSS符合应用规范的API,可以有效防止xss攻击。它提供了用于验证用户输入的富文本以防御跨站脚本的API
  3. 所属分类:Java

    • 发布日期:2018-10-17
    • 文件大小:90112
    • 提供者:hongyunfeixiu
  1. 跨站式脚本(Cross-SiteScripting)XSS攻击原理分析第1/4页

  2. XSS又叫CSS (Cross Site scr ipt) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。
  3. 所属分类:其它

    • 发布日期:2020-10-30
    • 文件大小:58368
    • 提供者:weixin_38693967
  1. 构建软件数字安全带系列课程(10):跨站脚本攻击(XSS)及其防御手段

  2. 内含ppt,视频,文档,示例!!!!!!!
  3. 所属分类:专业指导

    • 发布日期:2009-10-12
    • 文件大小:17825792
    • 提供者:xiazhili
  1. PHP和XSS跨站攻击的防范

  2. 其实这个话题很早就想说说了,发现国内不少PHP站点都有XSS漏洞。今天偶然看到PHP5的一个XSS漏洞,在此小结一下。顺便提醒,使用PHP5的朋友最好打下补丁,或者升级一下。 如果你不懂什么是XSS,可以看这里,或者这里(中文的也许会好懂一些)。 国内不少论坛都存在跨站脚本漏洞,例如这里  有一个Google Hack+XSS的攻击例子,针对的是Discuz 4.0.0RC3。国外也很多这样的例子,甚至Google也出现过,不过在12月初时修正了。跨站攻击很容易就可以构造,而且非常隐蔽,不易被查
  3. 所属分类:其它

    • 发布日期:2020-12-17
    • 文件大小:61440
    • 提供者:weixin_38590309
  1. XSS与CSRF两种跨站攻击总结

  2. 在那个年代,大家一般用拼接字符串的方式来构造动态SQL语句创建应用,于是SQL注入成了很流行的攻击方式。在这个年代,参数化查询[1]已经成了普遍用法,我们已经离SQL注入很远了。但是,历史同样悠久的XSS和CSRF却没有远离我们。由于之前已经对XSS很熟悉了,所以我对用户输入的数据一直非常小心。如果输入的时候没有经过Tidy之类的过滤,我一定会在模板输出时候全部转义。所以个人感觉,要避免XSS也是很容易的,重点是要“小心”。但最近又听说了另一种跨站攻击CSRF,于是找了些资料了解了一下,并与XS
  3. 所属分类:其它

    • 发布日期:2021-02-26
    • 文件大小:142336
    • 提供者:weixin_38518074
« 1 2 3 45 6 7 8 9 10 ... 17 »