当前位置:首页 > 技术心得 >

技术心得 看我如何绕过像PRO这样的XSS过滤器(XSS高级方法

JavaScript代码中如果存在代码注入漏洞的话,那确实是一个令人头疼的问题,由于这个项目并不是我们为企业环境做的渗透测试项目,因此我们可以直接将技术细节公布给大家。简而言之……

技术心得 Apache中.htaccess文件利用的总结与新思路拓展

第一种是最通用最常见的Module方式,即在httpd.conf中使用LoadModule的方式,将php的dll或者so文件加载到apache当中。还有两种是CGI方式和FastCGI方式。其实后者用的越来越广泛了。一般PHP-FPM也……

技术心得 DVWA渗透测试之旅与代码分析

前几天小白有幸的为学校的信科的学生进行前期的培训,说实在的这次的培训有点不成功,状况百出,反正整个过程下来也是没有头绪。培训的时候一般都是用dvwa来讲解top10的漏洞,再……

技术心得 将CSS样式代码应用到HTML页面的几种方式

CSS的代码须应用到HTML页面中才能达到样式设定的目的。应用方法一般有三种:行内式、内嵌式和链接式。其中,行内样式表和内嵌样式表不真金棋牌需新建专用CSS文件,但链接式样式表……

技术心得 前端开发规范(三、CSS性能优化)

widthheightpaddingmargindisplayborder-widthpositiontopleftrightbottomfont-sizefloattext-alignoverflow-yfont……