¿Æ¼¼ÐÐÕß

ÐÐÕßѧԺ תÐÍ˽¶­»á ¿Æ¼¼ÐÐÕßרÌⱨµÀ Íøºì´óÕ½¿Æ¼¼ÐÐÕß

֪ʶ¿â

֪ʶ¿â °²È«µ¼º½

ÖÁ¶¥Íø°²È«ÆµµÀÓ¦Óð²È«Ê®´ó¹¤¾ß¼°Ó¦ÓòßÂԸ㶨OWASPÈÈÃÅÍþв

Ê®´ó¹¤¾ß¼°Ó¦ÓòßÂԸ㶨OWASPÈÈÃÅÍþв

  • ɨһɨ
    ·ÖÏíÎÄÕµ½Î¢ÐÅ

  • ɨһɨ
    ¹Ø×¢¹Ù·½¹«ÖÚºÅ
    ÖÁ¶¥Í·Ìõ

Èç¹ûÄãÒÔһλ°²È«ÎÊÌâ·ÖÎöʦµÄ½Ç¶È£¬ÒѾ­»¨·ÑÁ˲»ÉÙʱ¼äÀ´Ñ°ÇóÍøÒ³Ó¦ÓóÌÐòµÄ°²È«±£ÕÏ·½°¸£¬»òÕßÊÇÒÔ¿ª·¢ÕßµÄÉí·ÝÀ´Ì½ÌÖSDLCµÄʵ¼ùÓ¦Óã¬ÄÇôÄãºÜ¿ÉÄÜ»á¶ÔOWASPµÄÊ®´ó¹¤¾ß¸ÐÐËȤ£¬½ø¶øÔÚ½ñºóÃæ¶ÔÎÊÌâµÄʱºòÓõ½ËüÃǵŦÄÜ¡£

À´Ô´£º51CTO 2011Äê3ÔÂ31ÈÕ

¹Ø¼ü×Ö£º OWASP ×¢Èëʽ¹¥»÷ XSS CSRF

  • ÆÀÂÛ
  • ·ÖÏí΢²©
  • ·ÖÏíÓʼþ

ÔÚ±¾Ò³ÔĶÁÈ«ÎÄ(¹²10Ò³)

¡¡¡¡µÚÈýλ: ÎÞЧµÄÈÏÖ¤¼°»á»°¹ÜÀí¹¦ÄÜ

¡¡¡¡ÎÞЧµÄÈÏÖ¤¼°»á»°¹ÜÀí¹¦ÄܻᵼÖÂÒ»ÖÖͨ²¡£¬¼´ÔڻỰID±£»¤·½ÃæµÄ±¡Èõ¡£ËüÃÇÒ»°ãÀ´Ëµ¼È²»¾ß±¸SSL/TLSµÄ±£»¤£¬´æ´¢·½Ê½¼òªµÍÁÓ(δ½øÐмÓÃÜ)£¬ÓÖ±©Â¶ÔÚÀ´×ÔURLµÄ¸Äд·çÏÕ֮ϡ£ÎÒµÄÈ·Óöµ½¹ýÓÐЩӦÓóÌÐòµÄ»á»°IDÊDZ»Óû§ÒÔÒ»¶ÎMD5Âë»òÊÇSHA1É¢ÁÐÐÎʽµÄÃÜÂëËù±£»¤ÆðÀ´µÄ¡£Èç¹û¹¥»÷Õß·¢¶¯µÄÊÇÖмäÈ˹¥»÷»òÊÇͨ¹ýXSS©¶´»ñÈ¡µ½»á»°ID£¬ÄÇôÔÚ¼ÙÉèÕâÒ»¹ý³Ì²»¿ÉÄæµÄÇ°ÌáÏ£¬ÎÒÃǽ«¿ÉÒÔʹÓûðºüµÄ²å¼þHackBar¼ÓÒÔÓ¦¶Ô¡£HackBar²å¼þÔÚ°²×°Ö®ºó£¬¿ÉÒÔͨ¹ý°´Ï¹¦ÄܼüF9µÄ·½Ê½µ÷³ö£¬È»ºóÑ¡Ôñ¼ÓÃÜ£¬½ÓÏÂÀ´ÊÇÑ¡ÔñMD5¼ÓÃÜ»òSHA1¼ÓÃÜ£¬×îºó½«¹¥»÷¼ì²â½á¹û·¢³ö(Èç¹ûÓнá¹û¿ÉÏÔʾµÄ»°)¡£

¡¡¡¡

ͼÈý - HackBar>

 

¡¡¡¡Í¼Èý - HackBar>

¡¡¡¡³ýÁËXSS¼°SQLi¼ì²é£¬HackBarÔÚ¶ÔBase64£¬¸÷ÖÖURLÒÔ¼°HEXµÄ±àÂë¼°½âÂë·½ÃæÒ²·Ç³£ÊµÓá£

    • ÆÀÂÛ