社区
community_281
帖子详情
幽灵雾的留言板
猿人林克
领域专家: Java技术领域
2020-01-02 06:45:10
大家好,这里是我的留言板,如果有问题,欢迎大家留言,我会第一时间进行回复
...全文
114
回复
打赏
收藏
幽灵雾的留言板
大家好,这里是我的留言板,如果有问题,欢迎大家留言,我会第一时间进行回复
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
HGAME 2022 Writeup
本文是一份详细的HGAME解题报告,涵盖了多个级别的网络安全挑战,包括Web安全、密码学、逆向工程及取证分析等内容。报告中详细记录了解题思路与步骤,适合网络安全爱好者和技术人员参考。
XSS攻击实战:从原理到防御的Web安全必修课
本文系统讲解XSS(跨站脚本攻击)的三大类型——反射型、存储型和DOM型,剖析其利用原理与浏览器执行机制;通过构建本地脆弱靶场,演示恶意载荷在会话劫持、键盘记录、CSRF协同及内网探测中的实际应用;重点阐述输入验证、上下文敏感的输出编码、内容安全策略(CSP)等核心防御手段,并覆盖SDL集成、富文本安全处理及常见误区,为Web开发者提供端到端的安全实践指南。
[CTF]HGAME2021 WP
本文是HGAME2021 CTF比赛的Write-Up。涵盖MISC、WEB、CRYPTO、REVERSE等类别题目。MISC题通过频谱图、文件属性解密等获取flag;WEB题涉及加请求头、写脚本、利用漏洞等方法解题,如Apache的ssrf洞、xss、ssti漏洞等。
Web安全必修课:从原理到实战,全面掌握XSS漏洞防御与修复
本文系统讲解XSS(跨站脚本攻击)的三大类型(反射型、存储型、DOM型)及其产生原理,强调‘数据与代码边界混淆’这一核心问题。重点阐述纵深防御策略:输出编码为根本原则,结合上下文适配编码方案、富文本白名单过滤、HttpOnly/Safe Cookie设置及CSP内容安全策略配置。通过三个典型场景(搜索框、评论区、URL哈希)手把手演示修复过程,并涵盖代码审计、绕过技巧应对与应急响应流程。
Web安全实战:XSS跨站脚本攻击原理、利用与立体化防御体系
本文深入剖析XSS跨站脚本攻击的三种类型(反射型、存储型、DOM型)的本质区别与数据流特征,详述其在会话劫持、CSRF助攻、组合漏洞利用及前端网络攻击中的高级手法,并系统构建涵盖输出编码、上下文感知、CSP策略、富文本净化和安全框架集成的多层次纵深防御体系,辅以Node.js实战修复案例与常见绕过问题排查。
community_281
700
社区成员
253,700
社区内容
发帖
与我相关
我的任务
community_281
提出问题
复制链接
扫一扫
分享
社区描述
提出问题
其他
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章