
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
📚 XSS 跨站脚本攻击深度学习指南(摘要) XSS(跨站脚本攻击)是一种客户端安全漏洞,攻击者通过注入恶意脚本在受害者浏览器中执行。本文系统介绍了 XSS 的三种类型: 存储型 XSS:恶意代码存储在服务器(如评论区),所有访问者自动触发 反射型 XSS:恶意代码通过URL参数反射回页面,需诱导点击 DOM 型 XSS:纯前端漏洞,服务器不参与,通过修改DOM触发 XSS 的危害包括会话劫持、
本文对比分析MySQL、PostgreSQL、Oracle和SQL Server四大主流数据库的内置函数,涵盖字符串、数值、日期时间、聚合和系统/安全等常用功能。详细列出各函数的跨平台支持情况、核心用法及差异,如字符串拼接方式(CONCAT/+/||)、日期处理(SYSDATE/GETDATE)等。特别标注SQL注入常用函数(如DATABASE()获取当前库名),兼顾开发与安全需求。通过表格形式直
本文是对 **sqlmap 所有常用及高级命令与参数** 的系统化整理,涵盖 **基础探测、数据提取、绕过技巧、文件操作、系统控制、输出管理、代理配置等 10 大类**,内容全面、分类清晰、附带实战说明,可作为权威速查手册使用。
原步骤优化补充1.➕ 同时测试2. 测试onclick等➕ 扩展事件类型 + 观察过滤方式(删/替/转)3.➕ 尝试<iframe><form>4. Unicode 编码➕ 改为主推HTML 实体和JS 拼接5. Burp 改包测 Header➕ 明确测试User-AgentRefererXFF📌最后提醒:XSS 的本质是“在错误的地方执行了用户控制的数据理解上下文、观察过滤行为、灵活组合 pa







