xss

XSS攻击核心核心技术

XSS(Cross-Site Scripting,跨站脚本攻击)是攻击者将恶意JavaScript脚本注入到网页中,并由用户浏览器执行的攻击手段,核心是利用“浏览器信任网页内容”的特性,本质是“前端代码注入”,而非传统的服务器端漏洞。

脚本 html alert xss dom 2025-09-25 02:50  2

网络工程师怎能不懂网络攻击呢?这8种常见的网络攻击要知道!

网络工程师,表面上是搭网、调优、排障的“技术民工”,但实际上,我们还是网络安全的“第一道门”。2023年,CrowdStrike报告显示,全球网络攻击事件增长30%,中国企业因网络安全损失超500亿元。客户可不管你是运维还是安全专员,网络一出事,工程师首当其冲

sql 网络工程师 网络攻击 xss 洪泛 2025-09-03 18:19  6

从XSS到“RCE”的PC端利用链构建

先铺垫一下。笔者有一个习惯,懒得记各种命令和payload,手工渗透测试时,遇到比较长的payload的情况下,不想一个一个地去手敲命令,于是我之前就在github上想寻找一个类似于记事本的软件,但是最好和我的记录命令的需求适配,于是就找到了一位师傅写的开源项

const async rce payload xss 2025-05-16 10:12  24