排序
有關centos部署yapi的問題記錄
前言 這幾天終于完成了為期三個月的公司某個demo版的項目,在這期間和公司的后臺因為api的事懟過無數(shù)次了,'我的接口沒問題,是你請求的方式不對吧!'、'一定是你請求的參數(shù)不對'......諸如此類...
如何保證web安全
一、前言 互聯(lián)網發(fā)展初期,那還是IE瀏覽器的時代,那時大家上網的目的就是通過瀏覽器分享信息、獲取新聞。隨著互聯(lián)網的快速發(fā)展,網頁能做的事情越來越多,不僅可以看新聞、玩游戲,還能購物、...
探討一下某團購網的漏洞
前言: 去年九月份同事在某團購網買了一份火鍋套餐,后來幾乎每天都去購買。元旦期間,該團購網推出了“VIP會員0元領紅包”活動,領紅包誰不喜歡?因此我也參與了該活動。 于是果斷進去注冊,點...
nginx的主要功能介紹
nginx的主要功能介紹: (推薦教程:nginx教程) 一、反向代理 反向代理應該是 Nginx 做的最多的一件事了,什么是反向代理呢,以下是百度百科的說法:反向代理(Reverse Proxy)方式是指以代理...
win7沒有合適權限訪問文件怎么辦?
win7沒有合適權限訪問文件的解決辦法:首先在屬性里依次點擊【高級-環(huán)境變量】;然后更改變量名為【path】,更改變量值為【C:Program FilesNVIDIA CorporationPhysXCommon;】即可。 win7沒有合...
XSS攻擊的原理是什么
xss又稱為css,全稱為cross-site script,跨站腳本攻擊,為了和css層疊樣式表區(qū)分所以取名為xss,是web程序中常見的漏洞。 原理: 攻擊者向有 XSS 漏洞的網站中輸入惡意的 HTML 代碼,當其它用...
Mac上VSCode如何配置Python?
下面本篇文章給大家介紹一下在mac上vscode配置python,運行python的方法。有一定的參考價值,有需要的朋友可以參考一下,希望對大家有所幫助。 Mac使用Visual Studio Code運行Python 之前一直用...
怎么把docker里面的文件拷貝出來
從容器里面拷文件到宿主機: 在宿主機里面執(zhí)行以下命令: docker?cp?容器名:要拷貝的文件在容器里面的路徑???????要拷貝到宿主機的相應路徑 ?示例:? 假設容器名為testtomcat,要從...
利用反射型XSS漏洞劫持Facebook賬戶
漏洞情況 該漏洞只在ie和edge瀏覽器中有效,漏洞原因在于graph.facebook.com中的某些api端點,在處理html代碼響應時未實施完善安全的轉義措施。響應消息存在于json格式中,html代碼被當做其中一...
一次存儲型XSS的攻防實戰(zhàn)
什么是存儲型xss 它是通過對網頁注入可執(zhí)行代碼且成功地被瀏覽器執(zhí)行,達到攻擊的目的,一般是注入一段javascript腳本。在測試過程中,我們一般是使用: <script>alert(1)</script>...