您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. 跨站点共享Session解决方案,单点登录解决方案-ASP.NET 2.0版本

  2. 跨站点共享Session解决方案、单点登录解决方案(ASP.NET 2.0版本)通过序列化和反序列化机制实现的一种解决方案
  3. 所属分类:C#

    • 发布日期:2009-09-04
    • 文件大小:84992
    • 提供者:fish24678
  1. Safe3 Vul Scanner v1.2 网站安全性检测工具免费版

  2. Safe3 Vul Scanner v1.2 免费版是保护伞网络推出的网站安全性检测工具,传统的方法往往依靠渗透测试 (黑箱、白箱和灰箱测试),这往往局限于测试人员的技术水准高低。 目前,大多是采用一系列已知攻击手段进行手工检测,且工作量巨大,由于时间关系以及各类网站系 统的复杂性程度不同,通常得不到真正有效的评估,国内能从事此类工作的技术人员往往较少,用户最终得 到的评估报告往往仅是找到几个系统已知漏洞、某个注入点或者跨站脚本攻击漏洞等常规漏洞。由于评估人 员的知识面局限性使得整体评估不够全
  3. 所属分类:网络基础

    • 发布日期:2010-01-23
    • 文件大小:203776
    • 提供者:bigdinosaur
  1. Wedonet中文建站系统

  2. 一. 程序介绍: Wedonet中文建站系统,具有功能多,样式灵活,操作简便,运行速度快,代码符合W3C国际标准等特点.对世界各地的浏览者,和各种浏览器都可以良好支持.具有文章管理,产品展示,商品销售,招聘,投票,在线社区,多级会员管理等多种功能.同时对搜索引擎做了很好的优化,使您的网站搜索时能得到更好的排位.使用前请先运行http://网址/install.asp. 管理员用户名:wedonet 密码:admin 默认按装在网站根目录下,如果装在其它目录,请用记事本打开setting/con
  3. 所属分类:Web开发

    • 发布日期:2010-05-16
    • 文件大小:2097152
    • 提供者:stoni2
  1. 跨站脚本2

  2. 跨站脚本2
  3. 所属分类:网络攻防

    • 发布日期:2011-04-28
    • 文件大小:4096
    • 提供者:wjxaihff
  1. NoScript 2.1.2.3

  2. Noscr ipt 2.1.2.3 这款扩展曾经获得“2006 PC World World Class Award”大奖,它为您的Firefox浏览器提供额外的保护。 它只允许在您选择的信任域(例如您的家庭银行网站)上执行Javascr ipt、Java和其他插件,保护您的”信任边界“不受跨站的XSS攻击、跨区的DNS重新绑定/CSRF攻击(路由器黑客)和点击劫持尝试,这些全都多亏了它独特的ClearClick技术。它还实现了默认使用请勿跟踪选择退出建议,详见 http://snipurl.
  3. 所属分类:其它

    • 发布日期:2011-07-22
    • 文件大小:507904
    • 提供者:xiaoyu0211
  1. esapi-2.0.1

  2. esapi-2.0.1是一个防止XSS以及SQL注入的一个帮助工具类的实现
  3. 所属分类:Web开发

    • 发布日期:2012-06-26
    • 文件大小:14680064
    • 提供者:huliang7777
  1. 仿360导航模板 建站安装程序

  2. 仿360网址导航系统可生成静态站新版: 为达到最佳效果,推荐使用九网互联的PHP全能空间,支持Zend、MySQL。 114啦模板仿最新360网址导航,版面清晰简洁。 演示地址http://360.115le.com 1.上传网站安装程序到空间,空间需支持PHP,MYSQL数据库20M 即可。 2.访问网网址执行安装,按照提示填入mysql数据库信息。 3.安装时默认设置后台管理 用户:admin 密码:123456 (以防安装出错建议默认安装,然后登陆后台修改密码) 4.网站页面全后台操控,
  3. 所属分类:其它

    • 发布日期:2012-12-24
    • 文件大小:2097152
    • 提供者:mrzengwei
  1. WebCruiser V2.6.1

  2. WebCruiser - Web Vulnerability Scanner for Windows V2.6.1 Web安全扫描工具WebCruiser - Web Vulnerability Scanner 一个小巧但功能不凡的Web应用漏洞扫描器,能够对整个网站进行漏洞扫描,并能够对发现的漏洞(SQL注入,跨站脚本,XPath注入等)进行验证;它也可以单独进行漏洞验证,作为SQL注入工具、XPath注入工具、跨站检测工具使用。 运行平台:Windows with .Net FrameWo
  3. 所属分类:网络攻防

    • 发布日期:2013-04-27
    • 文件大小:2097152
    • 提供者:ftpjava
  1. 跨站脚本攻击

  2. 1 Introduction 2 Unicode Background 2.1 Brief History of Character Encodings 3 Visual Spoofing 4 Character and String Transformation Vulnerability
  3. 所属分类:Java

    • 发布日期:2013-09-10
    • 文件大小:873472
    • 提供者:cyj5131421
  1. xss跨站攻击

  2. XSS是一种经常出现在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。比如这些代码包括HTML代码和客户端脚本。攻击者利用XSS漏洞旁路掉访问控制——例如同源策略(same origin policy)。这种类型的漏洞由于被黑客用来编写危害性更大的网络钓鱼(Phishing)攻击而变得广为人知。对于跨站脚本攻击,黑客界共识是:跨站脚本攻击是新型的“缓冲区溢出攻击“,而Javascr ipt是新型的“ShellCode”。 数据来源:2007 OWASP
  3. 所属分类:网络基础

    • 发布日期:2015-09-25
    • 文件大小:6291456
    • 提供者:marry5008
  1. struts-1.2.9-lib.zip

  2. struts-1.2.9-lib.zip 老系统使用得比较多 Struts1.x 跨站脚本(XSS)漏洞官方解决包。有需要的朋友可以下载来用
  3. 所属分类:Java

    • 发布日期:2017-09-15
    • 文件大小:1048576
    • 提供者:ghz87520
  1. 如何寻找XSS漏洞

  2. 1. 传统的跨站脚本攻击(XSS) 2. 跨平台客户端的安全隐患
  3. 所属分类:网络攻防

    • 发布日期:2018-06-10
    • 文件大小:3145728
    • 提供者:dennis_shaw
  1. 沙之丘淘客api+淘点金+跨站结算 v2.0

  2. 沙之丘淘客程序api版具有api调用淘宝数据的功能,淘点金功能组件,支持跨站结算,url都以目录方式显示。 程序介绍: 1.api调用淘宝数据 2.淘点金功能组件,支持跨站结算 3.url都以目录
  3. 所属分类:其它

    • 发布日期:2020-10-06
    • 文件大小:2097152
    • 提供者:weixin_38704870
  1. Django CSRF跨站请求伪造防护过程解析

  2. 前言 CSRF全称Cross-site request forgery(跨站请求伪造),是一种网络的攻击方式,也被称为“One Click Attack”或者Session Riding,通常缩写为CSRF或者XSRF。 攻击原理 1、用户访问正常的网站A,浏览器就会保存网站A的cookies。 2、用户在访问恶意网站B, 网站B上有某个隐藏的链接会自动请求网站A的链接地址,例如表单提交,传指定的参数。 3、恶意网站B的自动化请求,执行就是在用户A的同一个浏览器上,因此在访问网站A的时候,浏览器
  3. 所属分类:其它

    • 发布日期:2021-01-01
    • 文件大小:60416
    • 提供者:weixin_38621897
  1. ASP.NET跨站脚本攻击漏洞修补文件aspx版 v1.0

  2. 跨站脚本攻击漏洞修补文件aspx版,使用方法:1.将App_Code目录拷贝到web根目录   假如已经存在App_Code目录,那直接把App_Code目录里的360safe.cs文件拷贝到当前的App_Code目录即可。   2.将Global.asax文件拷贝到web根目录   假如已经存在Global.asax文件,那直接复制指定代码到Global.asax看,具体代码请参阅压缩包内的使用说明。 运行环境:
  3. 所属分类:其它

    • 发布日期:2021-03-16
    • 文件大小:3072
    • 提供者:weixin_38599712
  1. XSS跨站脚本攻击

  2. 跨站脚本(crosssitescr ipt)为了避免与样式css混淆,所以简称为XSS。XSS是一种经常出现在web应用中的计算机安全漏洞,也是web中最主流的攻击方式。那么什么是XSS呢?XSS是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而添加一些代码,嵌入到web页面中去。使别的用户访问都会执行相应的嵌入代码。从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。XSS攻击的危害包括:1、盗取各类用户帐号,如机器登录帐号、用户网银帐号
  3. 所属分类:其它

    • 发布日期:2021-02-25
    • 文件大小:178176
    • 提供者:weixin_38713393
  1. XSS跨站脚本攻击

  2. 跨站脚本(crosssitescr ipt)为了避免与样式css混淆,所以简称为XSS。XSS是一种经常出现在web应用中的计算机安全漏洞,也是web中最主流的攻击方式。那么什么是XSS呢?XSS是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而添加一些代码,嵌入到web页面中去。使别的用户访问都会执行相应的嵌入代码。从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。XSS攻击的危害包括:1、盗取各类用户帐号,如机器登录帐号、用户网银帐号
  3. 所属分类:其它

    • 发布日期:2021-01-27
    • 文件大小:167936
    • 提供者:weixin_38546817
  1. 浅谈ASP.NET MVC 防止跨站请求伪造(CSRF)攻击的实现方法

  2. 在HTTP POST请求中,我们多次在View和Controller中看下如下代码: 1.View中调用了Html.AntiForgeryToken()。 2.Controller中的方法添加了[ValidateAntiForgeryToken]注解。 这样看似一对的写法其实是为了避免引入跨站请求伪造(CSRF)攻击。 这种攻击形式大概在2001年才为人们所认知,2006年美国在线影片租赁网站Netflix爆出多个CSRF漏洞,2008年流行的视频网址YouTube受到CSRF攻击,同年墨西哥一
  3. 所属分类:其它

    • 发布日期:2021-01-21
    • 文件大小:1048576
    • 提供者:weixin_38637580
  1. 跨站脚本执行漏洞详解与防护

  2. 本文主要介绍跨站脚本执行漏洞的成因,形式,危害,利用方式,隐藏技巧,解决方法和常见问题 (FAQ),由于目前介绍跨站脚本执行漏洞的资料还不是很多,而且一般也不是很详细,所以希望本文能够 比较详细的介绍该漏洞。由于时间仓促,水平有限,本文可能有不少错误,希望大家不吝赐教。  声明,请不要利用本文介绍的任何内容,代码或方法进行破坏,否则一切后果自负!  【漏洞成因】  原因很简单,就是因为CGI程序没有对用户提交的变量中的HTML代码进行过滤或转换。  【漏洞形式】  这里所说的形式,实际上是指CG
  3. 所属分类:其它

    • 发布日期:2021-01-20
    • 文件大小:105472
    • 提供者:weixin_38528517
  1. PHP实现的防止跨站和xss攻击代码【来自阿里云】

  2. 本文实例讲述了PHP实现的防止跨站和xss攻击代码。分享给大家供大家参考,具体如下: 文档说明: 1.将waf.php传到要包含的文件的目录 2.在页面中加入防护,有两种做法,根据情况二选一即可: a).在所需要防护的页面加入代码 require_once('waf.php'); 就可以做到页面防注入、跨站 如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中! 添加require_once('waf.php');来调用本代码 常用php系统添加文件 PH
  3. 所属分类:其它

    • 发布日期:2021-01-20
    • 文件大小:57344
    • 提供者:weixin_38633897
« 12 3 4 5 6 7 8 9 10 ... 19 »