ɨһɨ
·ÖÏíÎÄÕµ½Î¢ÐÅ
ɨһɨ
¹Ø×¢¹Ù·½¹«ÖÚºÅ
ÖÁ¶¥Í·Ìõ
À´Ô´£º51CTO 2011Äê3ÔÂ31ÈÕ
¹Ø¼ü×Ö£º OWASP ×¢Èëʽ¹¥»÷ XSS CSRF
ÔÚ±¾Ò³ÔĶÁÈ«ÎÄ(¹²10Ò³)
¡¡¡¡µÚÈýλ: ÎÞЧµÄÈÏÖ¤¼°»á»°¹ÜÀí¹¦ÄÜ
¡¡¡¡ÎÞЧµÄÈÏÖ¤¼°»á»°¹ÜÀí¹¦ÄܻᵼÖÂÒ»ÖÖͨ²¡£¬¼´ÔڻỰID±£»¤·½ÃæµÄ±¡Èõ¡£ËüÃÇÒ»°ãÀ´Ëµ¼È²»¾ß±¸SSL/TLSµÄ±£»¤£¬´æ´¢·½Ê½¼òªµÍÁÓ(δ½øÐмÓÃÜ)£¬ÓÖ±©Â¶ÔÚÀ´×ÔURLµÄ¸Äд·çÏÕ֮ϡ£ÎÒµÄÈ·Óöµ½¹ýÓÐЩӦÓóÌÐòµÄ»á»°IDÊDZ»Óû§ÒÔÒ»¶ÎMD5Âë»òÊÇSHA1É¢ÁÐÐÎʽµÄÃÜÂëËù±£»¤ÆðÀ´µÄ¡£Èç¹û¹¥»÷Õß·¢¶¯µÄÊÇÖмäÈ˹¥»÷»òÊÇͨ¹ýXSS©¶´»ñÈ¡µ½»á»°ID£¬ÄÇôÔÚ¼ÙÉèÕâÒ»¹ý³Ì²»¿ÉÄæµÄÇ°ÌáÏ£¬ÎÒÃǽ«¿ÉÒÔʹÓûðºüµÄ²å¼þHackBar¼ÓÒÔÓ¦¶Ô¡£HackBar²å¼þÔÚ°²×°Ö®ºó£¬¿ÉÒÔͨ¹ý°´Ï¹¦ÄܼüF9µÄ·½Ê½µ÷³ö£¬È»ºóÑ¡Ôñ¼ÓÃÜ£¬½ÓÏÂÀ´ÊÇÑ¡ÔñMD5¼ÓÃÜ»òSHA1¼ÓÃÜ£¬×îºó½«¹¥»÷¼ì²â½á¹û·¢³ö(Èç¹ûÓнá¹û¿ÉÏÔʾµÄ»°)¡£
¡¡¡¡
¡¡¡¡Í¼Èý - HackBar>
¡¡¡¡³ýÁËXSS¼°SQLi¼ì²é£¬HackBarÔÚ¶ÔBase64£¬¸÷ÖÖURLÒÔ¼°HEXµÄ±àÂë¼°½âÂë·½ÃæÒ²·Ç³£ÊµÓá£