• 防御 XSS 的七条原则

    防御 XSS 的七条原则

    前言 本文将会着重介绍防御XSS攻击的一些原则,需要读者对于XSS有所了解,至少知道XSS漏洞的基本原理,如果您对此不是特别清楚,请参考这两篇文章:《Stored and Reflected XSS Attack》《DOM Based XS…

  • xssorreadme

    xssorreadme

    Xssor工具 是知道创宇工程师 Cosine开发的一款 集成 JS编码解码 跨站测试代码快速部署 以及远程连接等功能 是一款很不错的工具。 Cos Blog  # evilcos.me 是开源的 Github可以获取到 源代码! &nbs…

  • cookie注入原理

    cookie注入原理

    cookie注入属于基础,站里没有专门将这个问题的,这次发这个文章上来 今天在旁注网站的过程中遇到了一个可以cookie注入的网站,加上我个人网站之前的文章貌似没有提及过cookie注入,所以今天拿一个实例网站来给大家说下手工进行cooki…

全部加载完成