JS

探討一下某團(tuán)購(gòu)網(wǎng)的漏洞-小浪學(xué)習(xí)網(wǎng)

探討一下某團(tuán)購(gòu)網(wǎng)的漏洞

前言: 去年九月份同事在某團(tuán)購(gòu)網(wǎng)買了一份火鍋套餐,后來(lái)幾乎每天都去購(gòu)買。元旦期間,該團(tuán)購(gòu)網(wǎng)推出了“VIP會(huì)員0元領(lǐng)紅包”活動(dòng),領(lǐng)紅包誰(shuí)不喜歡?因此我也參與了該活動(dòng)。 于是果斷進(jìn)去注冊(cè),點(diǎn)...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)1年前
4210
nginx的主要功能介紹-小浪學(xué)習(xí)網(wǎng)

nginx的主要功能介紹

nginx的主要功能介紹: (推薦教程:nginx教程) 一、反向代理 反向代理應(yīng)該是 Nginx 做的最多的一件事了,什么是反向代理呢,以下是百度百科的說(shuō)法:反向代理(Reverse Proxy)方式是指以代理...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)1年前
4510
win7沒(méi)有合適權(quán)限訪問(wèn)文件怎么辦?-小浪學(xué)習(xí)網(wǎng)

win7沒(méi)有合適權(quán)限訪問(wèn)文件怎么辦?

win7沒(méi)有合適權(quán)限訪問(wèn)文件的解決辦法:首先在屬性里依次點(diǎn)擊【高級(jí)-環(huán)境變量】;然后更改變量名為【path】,更改變量值為【C:Program FilesNVIDIA CorporationPhysXCommon;】即可。 win7沒(méi)有合...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)1年前
475
XSS攻擊的原理是什么-小浪學(xué)習(xí)網(wǎng)

XSS攻擊的原理是什么

xss又稱為css,全稱為cross-site script,跨站腳本攻擊,為了和css層疊樣式表區(qū)分所以取名為xss,是web程序中常見(jiàn)的漏洞。 原理: 攻擊者向有 XSS 漏洞的網(wǎng)站中輸入惡意的 HTML 代碼,當(dāng)其它用...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)1年前
505
Mac上VSCode如何配置Python?-小浪學(xué)習(xí)網(wǎng)

Mac上VSCode如何配置Python?

下面本篇文章給大家介紹一下在mac上vscode配置python,運(yùn)行python的方法。有一定的參考價(jià)值,有需要的朋友可以參考一下,希望對(duì)大家有所幫助。 Mac使用Visual Studio Code運(yùn)行Python 之前一直用...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)2年前
2615
怎么把docker里面的文件拷貝出來(lái)-小浪學(xué)習(xí)網(wǎng)

怎么把docker里面的文件拷貝出來(lái)

從容器里面拷文件到宿主機(jī): 在宿主機(jī)里面執(zhí)行以下命令: docker?cp?容器名:要拷貝的文件在容器里面的路徑???????要拷貝到宿主機(jī)的相應(yīng)路徑 ?示例:? 假設(shè)容器名為testtomcat,要從...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)2年前
2713
利用反射型XSS漏洞劫持Facebook賬戶-小浪學(xué)習(xí)網(wǎng)

利用反射型XSS漏洞劫持Facebook賬戶

漏洞情況 該漏洞只在ie和edge瀏覽器中有效,漏洞原因在于graph.facebook.com中的某些api端點(diǎn),在處理html代碼響應(yīng)時(shí)未實(shí)施完善安全的轉(zhuǎn)義措施。響應(yīng)消息存在于json格式中,html代碼被當(dāng)做其中一...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)2年前
486
一次存儲(chǔ)型XSS的攻防實(shí)戰(zhàn)-小浪學(xué)習(xí)網(wǎng)

一次存儲(chǔ)型XSS的攻防實(shí)戰(zhàn)

什么是存儲(chǔ)型xss 它是通過(guò)對(duì)網(wǎng)頁(yè)注入可執(zhí)行代碼且成功地被瀏覽器執(zhí)行,達(dá)到攻擊的目的,一般是注入一段javascript腳本。在測(cè)試過(guò)程中,我們一般是使用: <script>alert(1)</script>...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)2年前
2514
nginx怎么解決跨域-小浪學(xué)習(xí)網(wǎng)

nginx怎么解決跨域

前后端分離,使用nginx解決跨域問(wèn)題 前端:vue.js+nodejs+webpack 后臺(tái):SpringBoot 反向代理服務(wù)器:nginx 思想:將前端代碼打包,讓nginx指向靜態(tài)資源,nginx對(duì)后臺(tái)請(qǐng)求進(jìn)行轉(zhuǎn)發(fā)。 1、將前端...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)2年前
4511
php如何與apache連接超時(shí)-小浪學(xué)習(xí)網(wǎng)

php如何與apache連接超時(shí)

前言 要理解瀏覽器和apache之間的連接超時(shí)問(wèn)題,需要先明白http的keep-alive屬性。先簡(jiǎn)單介紹keep-alive,您可以從網(wǎng)上查找更加詳細(xì)的介紹。 瀏覽器和apache都是基于http協(xié)議的。而http協(xié)議中的...
站長(zhǎng)的頭像-小浪學(xué)習(xí)網(wǎng)月度會(huì)員站長(zhǎng)2年前
398