- 军军小站|张军博客
搜索到与相关的文章
编程技术

XSS跨站攻击及漏洞原理

什么是XSS(跨站)攻击·XSS(跨站)攻击的概念XSS又叫CSS(CrossSiteScript),跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。XSS属于被动式的攻击,因为其被动且不好利用,所以许多人常呼略其危害性。而本文主要讲的是利用XSS得到目标服务器的shell。技术虽然是老技术,但是其思路希望对大家有帮助。·跨站攻击的方式跨站攻击有多

系统 2019-08-29 22:51:25 2656

编程技术

谷歌闹别扭期间女生创办“谷姐”网(cnblogs)

“谷姐”一下,寂寞全消除。眼下,这句话正蹿红网络。这里的“谷姐”不是某个人,而是一个网站。它的创建缘于谷歌退出事件,结果,没等谷歌退出,中国版的“谷姐”就出炉了。由于它的外形酷似谷歌,被网友称为山寨版谷歌,而且因为它崇尚娱乐至上精神,正被越来越多的网友们喜欢。“谷姐”一下,寂寞全消除昨天,有网友向商报记者推介了一个“很好玩”的网站。这个网站的界面模仿“谷歌”的界面,只是“google”变成了“goojje”,汉字“谷歌”也变成了“谷姐”。此外,这个网站比谷

系统 2019-08-29 22:42:25 2656

编程技术

用log4j打印堆栈报错信息

当多个项目共用一个应用服务器时,堆栈信息只有在控制台才能看到。而控制台只有一个,这样调试极不方便。想了个办法,用log4j保存堆栈信息,代码如下:publicstaticvoiderrorException(Exceptione){StackTraceElement[]ste=e.getStackTrace();logger.userOperateError(e.getMessage());for(inti=0;i

系统 2019-08-29 22:03:44 2656

Jquery

jQuery中的siblings

所谓siblings,英文翻译就是兄弟节点。那么故名思意,就是拿到某元素的兄弟节点(不包括自己)。
  • li1
  • li2
  • li3
  • li4
  • li5