如今,Web应用程序对于在许多领域(例如,资金,基于Web的业务,人力资源等)的利用具有巨大的价值和惊人的价值,因此必须对其进行全面验证。 应用程序可能很容易受到攻击,因此被攻击者滥用以获取客户的凭据。 交叉脚本(XSS)是Web应用程序的重大风险,因为它是对Web应用程序的基本而简单的攻击。 Xss为攻击设置了平台,例如跨站点请求会话劫持,伪造...等。 XSS攻击是一种注入攻击,其中攻击者在客户端程序的用户端或数据库的服务器端将侵犯性内容注入站点。 恶意代码基本上是JavaScript代码,并且在Web应用程序的输入字段中执行。 XSS攻击的类型为非持久(或反映)的XSS,持久(或存储的)XSS和基于DOM的漏洞。 跨站点脚本(XSS)漏洞的主要原因是无法清理植入网页中的用户输入。 尽管采用了安全的编码技术并使用了漏洞检测工具,但XSS仍保留在许多Web应用程序中,因为该方法非常复杂,方法的实现不正确,缺乏漏洞知识。 在本文中,我们调查了XSS攻击,预防基于存储的XSS和基于DOM的XSS的原因和方法。
2022-06-07 22:46:44 292KB XSS Web Applications Security
1
HCIA-Security V4.0 实验手册培训文档.rar
2022-06-04 14:03:38 10.42MB HCIA Security
spring security的学习-3. 自定义数据库表结构
2022-06-03 19:05:23 72KB 文档资料 spring 学习 数据库
H3CNE-Security(GB0-510)备考必备更新
2022-06-02 18:05:04 7MB H3CNE-Security GB0-510
FortiGate_Security_7.0_Study_Guide-Online
2022-06-01 18:00:10 60.54MB FortiGate 防火墙 安全
1
FortiGate_Security_6.0_Lab_Guide_v2-Online NSE4 LAB手冊_安全篇
2022-06-01 18:00:09 3.57MB 安全 源码软件
1
一个学习Spring Security自定义表单登录的demo,使用的IDE是idea。
2022-05-31 00:32:06 92KB Spring Security
1
斯蒂加诺 ,一个纯Python隐写模块。 隐写术是写隐藏消息的艺术和科学,这种方式使发送者和预期的接收者之外的任何人都不会怀疑消息的存在,这是一种通过隐蔽的安全方式。 因此,Stegano提供的功能仅隐藏消息,而不进行加密。 隐写术通常与加密一起使用。 对于报告问题,请在此处访问跟踪器: : 安装 $ poetry install stegano 您将能够在Python程序中使用Stegano。 如果仅要将Stegano安装为命令行工具,请执行以下操作: $ pipx install stegano pipx将Python软件包提供的脚本(系统范围内的脚本)安装到单独的vi
2022-05-30 16:31:39 11.11MB security secret image-processing steganography
1
11.6.1 Packet Tracer - Switch Security Configuration Cisco Packet Tracer 思科模拟器 正确答案文件 可直接上交正确答案文件 本答案版权归mewhaku所有,严禁再次转载!!! Copyright @mewhaku 2022 All Rights Reserved
2022-05-27 19:05:51 655KB 思科
岩石后台管理系统 岩石后台管理系统是一个基于springboot 2.2.2。发行,spring security,ant design pro的前后分类的脚手架开发平台。 希望岩石后台管理系统能想岩石一样坚固,稳定。
2022-05-27 14:34:58 45KB spring-security ant-design-pro Java
1