您正在查看 "Xss" 分类下的文章
2009-08-26 15:35
话说我是不用校内的,一切有关校内网的测试都是用的我姐姐的帐号,在此表示感谢!
切入正题:

注意下其中的
|
2009-08-22 02:15
弦弦辛苦了~
校内网的playswf函数 |
2009-07-19 13:37
一个小玩意,各位看官慢耍~
jQuery超赞的说~
xssjo.htm
<!--
XSS JavaScript Obfuscator 0.01A
Copyright (C) 2009 John Leitch |
2009-07-05 15:05
话说今天看到了这学期的考试成绩,果然不是第一了,变成了第三。正常,很正常,太正常了.......
附上一检测mail XSS的脚本(很简陋)
------------------------------------------------------------------------------------------------------------------------------------
#!/usr/bin/perl
use Getopt::Std;
use Net::SMTP;
use strict;
=head1 NAME
excess - A script for testing webmail systems for cr |
2009-07-02 14:10
Web、HTML、CSS、各家瀏覽器,都在持續演進著,以資安的觀點來看,演進的過程中包含了許多為了修補當初不安全設計而做得努力。IE,現在已經到IE 8了。
本文續「誰在看我的噗?第一回:DOM沙盒 vs 跨網站腳本漏洞(XSS)」。
許 多朋友透過email/msn/plurk問我,這個攻擊為何說IE<=7才能觸發?其實這個問題不是三言兩語解釋得清楚,所以我只在文中寫IE& lt;=7,不想讓已經很長的一篇變得更長,但沒想 |
2009-06-28 23:22
sH:阿碼科技在blogspot上写的,鉴于国内的和谐性,于是乎转载来方便大众。

上星期天下午,下大雨,沒法出去,隨手開了Plurk,想到了Plurk之前公開的「XSS挑戰」,只要找到漏洞,證明並回報的噗友,就有Plurk hacker勳章可以拿,之前我 |
2009-06-14 13:05
基本样式
+ADw-script+AD4-alert(document.location)+ADw-/script+AD4-
<script>alert(document.location)</script>
UTF-7 XSS的最基本的样式。
URL encoded 转换后的样式 |
2009-05-20 20:21
貌似没什么人提过的标签: <isindex action=javascript:alert(1) type=image>
在XSS的世界里尽情的游吧~
|
2009-04-05 15:00
2009-03-13 21:48
|=---------------------------------------------------------------------------=|
|=---------------------=[ 浅谈反射型XSS的利用 ]=-------------------=|
|
|
|