DVWA XSS (DOM) 通关教程

DOM型XSS DOM,全称Document Object Model,是一个平台和语言都中立的接口,可以使程序和脚本能够动态访问和更新文档的内容、结构以及样式。 DOM型...

feng 2018-03-31 2,759 views

DVWA XSS (Stored) 通关教程

Stored Cross Site Scripting 存储型XSS,持久化,代码是存储在服务器中的,如在个人信息或发表文章等地方,加入代码,如果没有过滤或过滤不严,那...

feng 2018-03-31 1,493 views

DVWA XSS (Reflected) 通关教程

XSS 介绍 XSS,全称Cross Site Scripting,即跨站脚本攻击,某种意义上也是一种注入攻击,是指攻击者在页面中注入恶意的脚本代码,当受害者访问该...

feng 2018-03-30 1,716 views

PHP代码审计归纳[转载]

变量覆盖 extract() 该函数使用数组键名作为变量名,使用数组键值作为变量值。针对数组中的每个元素,将在当前符号表中创建对应的一个变量。条件:...

feng 2018-03-28 2,866 views

YII2.0 开发基础学习笔记(二)

4.Yii2的Request Html组件 Request组件 Request 封装了$_SERVER ,统一了不同Web服务器的变量, 并且提供 $_POST,$_GET,$_COOKIES ,还包括HTTP中PU...

feng 2018-03-23 1,281 views

YII2.0 开发基础学习笔记(一)

1.Yii2的安装及配置 安装wamp64 wamp 32 64 位下载地址 安装composer composer下载地址 composer更新 composer self-update PHP版本下载: PHP版...

feng 2018-03-22 617 views

PHP代码审计分段讲解[转载]

代码审计对于很多安全圈的新人来说,一直是一件头疼的事情,也想跟着大牛们直接操刀审计CMS?却处处碰壁: 函数看不懂! 漏洞原理不知道! PHP特...

feng 2018-03-21 1,457 views