百度空间 | 百度首页 
 
文章列表
 
您正在查看 "Xss" 分类下的文章

2009-08-26 15:35
话说我是不用校内的,一切有关校内网的测试都是用的我姐姐的帐号,在此表示感谢!

切入正题:



































注意下其中的
类别:Xss | 评论(16) | 浏览()
 
2009-08-22 02:15
弦弦辛苦了~
校内网的playswf函数
类别:Xss | 评论(4) | 浏览()
 
2009-07-19 13:37

一个小玩意,各位看官慢耍~

jQuery超赞的说~

xssjo.htm

<!--
    XSS JavaScript Obfuscator 0.01A
    Copyright (C) 2009 John Leitch

类别:Xss | 评论(2) | 浏览()
 
2009-07-05 15:05
话说今天看到了这学期的考试成绩,果然不是第一了,变成了第三。正常,很正常,太正常了.......
附上一检测mail XSS的脚本(很简陋)

------------------------------------------------------------------------------------------------------------------------------------

#!/usr/bin/perl

use Getopt::Std;
use Net::SMTP;
use strict;

=head1 NAME

excess - A script for testing webmail systems for cr
类别:Xss | 评论(3) | 浏览()
 
2009-07-02 14:10

Web、HTML、CSS、各家瀏覽器,都在持續演進著,以資安的觀點來看,演進的過程中包含了許多為了修補當初不安全設計而做得努力。IE,現在已經到IE 8了。

本文續「誰在看我的噗?第一回:DOM沙盒 vs 跨網站腳本漏洞(XSS)」。

許 多朋友透過email/msn/plurk問我,這個攻擊為何說IE<=7才能觸發?其實這個問題不是三言兩語解釋得清楚,所以我只在文中寫IE& lt;=7,不想讓已經很長的一篇變得更長,但沒想

类别:Xss | 评论(4) | 浏览()
 
2009-06-28 23:22
sH:阿碼科技blogspot上写的,鉴于国内的和谐性,于是乎转载来方便大众。

上星期天下午,下大雨,沒法出去,隨手開了Plurk,想到了Plurk之前公開的「XSS挑戰」,只要找到漏洞,證明並回報的噗友,就有Plurk hacker勳章可以拿,之前我

类别:Xss | 评论(1) | 浏览()
 
2009-06-14 13:05

基本样式

+ADw-script+AD4-alert(document.location)+ADw-/script+AD4-
<script>alert(document.location)</script>
UTF-7 XSS的最基本的样式。

URL encoded 转换后的样式

类别:Xss | 评论(2) | 浏览()
 
2009-05-20 20:21
貌似没什么人提过的标签:
<isindex action=javascript:alert(1) type=image>
在XSS的世界里尽情的游吧~
类别:Xss | 评论(5) | 浏览()
 
2009-04-05 15:00

其实XSL文件也是可以执行Javascript代码的。

比如像这样:

http://www.xxx.com/xsl/transform.php?xsl=http://xxx.com/x.xsl

XSL文件内容:

<xsl:stylesheet version=”1.0″ xmlns:xsl=”http://www.w3.org/1999/XSL/Transform” xmlns:php=”http://php.net/xsl”>
<xsl:template match=”/”

类别:Xss | 评论(0) | 浏览()
 
2009-03-13 21:48

                      |=---------------------------------------------------------------------------=|
                      |=---------------------=[ 浅谈反射型XSS的利用 ]=-------------------=|
          

类别:Xss | 评论(6) | 浏览()
 
     
 
 
文章分类
 
 
 
0day(31)
 
 
 
 
闲扯(29)
 
 
Xss(13)
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   

靠,楠哥信晚了。
 

信楠哥,得永生!
 

wave还没琢磨明白咋用...木有好友在里面
 

北京今天的雪好大~
 

google wave这个问题被爆的有点意思
 
     


©2009 Baidu