XSS

XSS

文章 49 浏览 778

ScriptResource.axd 攻击有可能吗?

这是来自 Firefox 生成的站点源代码 ,在 internetExploerer 中它是不同的: 站点现在表现得很奇怪。 是否有可能有人正在发起攻击?…

蓝天 2024-12-15 07:40:54 3 0

div 内容可编辑,XSS

我目前有一个简单的 正在工作,但是,这是我的问题。 目前,用户可以通过在 div 中插入 来创建持久性 XSS,这是我绝对不想要的。 然而,我目前解决这…

岛歌少女 2024-12-15 06:56:08 1 0

链接上的 Javascript 触发事件

所以我只需要一些帮助。我在一个单独的 HTML 页面上有一个锚点,所有这些页面都与一个外部 JS 文件链接。 所以我 page1.html page2.html js.js 在第 1…

来日方长 2024-12-15 05:51:34 1 0

防止 ASP.NET 中的 XSS 攻击的通用方法是什么?

我需要一种通用方法来防止 ASP.NET 中的 XSS 攻击。我想出的方法是一个 ValidateRequest 方法,它评估 HttpRequest 是否存在任何潜在问题,如果发现问…

东北女汉子 2024-12-14 21:50:11 3 0

如何发现网站漏洞

有谁知道如何查找网站漏洞问题? 例如: 以测试用户身份登录 以非管理员用户身份查找管理控制页面 获取网站以打印错误的完整调试信息 使用与第 (1) 部…

想挽留 2024-12-14 11:31:15 3 0

什么是跨站脚本包含 (XSSI)?

我最近在多个页面上看到了 XSSI 的提及,例如 Web 应用程序利用和防御: 浏览器阻止一个域的页面读取其他域中的页面。但它们不会阻止域的页面引用其他…

风尘浪孓 2024-12-14 03:13:27 1 0

ASP.net XSS 请求验证未触发

我的 ASP.net 应用程序有一个小问题 - XSS 请求验证(即抛出“潜在危险的 request.form 值...”异常的验证)似乎无法正常工作。 我的网站中有以下简单…

夏夜暖风 2024-12-13 19:44:03 1 0

在 Grails 视图中使用 HTML 编解码器时保留新行

Grails XSS 预防功能非常方便,因此我使用以下方法启用了它: grails.views.default.codec = "html" 不过,这会产生 html textareas 的问题。如果我们…

菩提树下叶撕阳。 2024-12-13 16:36:14 1 0

在 Mustache 模板变量中混合未经净化的数据、HTML

我正在尝试将消息传递到 Mustache 模板,如下所示: 您提供的 url http://example.com 无效。 用户指定了URL,因此需要对URL进行转义。但是我想在 URL…

御守 2024-12-13 16:19:09 4 0

表单 Hack / XSS / SQL 注入

我遇到了僵尸网络的大问题...我认为这是一个僵尸网络... 会发生什么? 机器人填写表格并向数据库发送垃圾邮件。 形式如下: Bitte die Zeichen des Bi…

我的奇迹 2024-12-12 21:28:29 2 0

阻止 CheckBoxList 数据源呈现 HTML

我在 VB.NET Web 项目中使用 CheckBoxList。这些元素是从系统中其他地方填充的数据源中提取的。 问题是,如果有人输入一些原始 HTML,CheckBoxList 似…

笛声青案梦长安 2024-12-12 14:49:59 2 0

创建全屏 iframe

我目前正在研究 XSS 攻击,目的是在客户端演示中使用它们(我是渗透测试员)。我编写了一个工具,该工具将托管网站登录页面的恶意版本(获取用户名和…

独留℉清风醉 2024-12-12 13:41:30 1 0

CDN 或外部 JavaScript 文件如何在网站中运行?

首先,我很尴尬我不知道这一点。我知道这些东西有效,但只是不知道为什么。关于 CDN 以及 Google Analytics 或 Adsense 之类的东西,我仍然有一些不明…

岁月静好 2024-12-12 06:05:33 2 0

原始 HTML 是否应该在输出或输入时进行清理?

CakePHP 的 Data Santiziation 页面指出,应该将用户输入的可能原始 HTML 存储在一个人的数据库并在输出时进行清理: 为了针对 XSS 进行清理,通常最…

情话已封尘 2024-12-12 02:07:57 4 0

使用 ajax 查询请求验证?

我网站上的用户有一个可以编写自己的 html 的页面。我希望将其用于排序列表、样式等,但有些人会尝试插入脚本,这是我不允许的。 更新用户描述的机制…

⒈起吃苦の倖褔 2024-12-11 23:09:26 2 0
更多

推荐作者

紫罗兰の梦幻

文章 0 评论 0

-2134

文章 0 评论 0

liuxuanli

文章 0 评论 0

意中人

文章 0 评论 0

○愚か者の日

文章 0 评论 0

xxhui

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文