VB安全编码规范 发布日期:2016-08-09| 点击: 2728 次| 评论:0 所属栏目:安全编码 标签: 1.概述1.1. 目的本文档为项目组所使用的VB,VB.NET编码规范。该规范源自于产品开发方法中的经验,并在不断完善。本...
网络信息安全学习平台练习--注入关第5题 发布日期:2016-08-09| 点击: 2552 次| 评论:0 所属栏目:攻防训练 标签: 1、在网页注释的提示中,id=1,原以为注入点是id,结果经过多次测试,无法注入。网上搜索,得到提示是图片注入。2、从图片入手,输入如下...
跨站点请求伪造(CSRF)测试记录及防御 发布日期:2016-08-07| 点击: 4153 次| 评论:0 所属栏目:学习笔记 标签:CSRF,跨站请求伪造, 在给客户做安全检测时,发现网站存在多处CSRF漏洞。为了积累知道,提高能力,现对其中一处的CSRF漏洞进行演示,深入了解其中的原理。为制...
网络信息安全学习平台---注入关第7题 发布日期:2016-08-06| 点击: 3042 次| 评论:0 所属栏目:攻防训练 标签: 网络信息安全学习平台sql盲注1、首先要确定数据库名的长度输入http://lab1.xseclab.com/sqli7_b95cf5a...