腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
返回腾讯云官网
卓文见识
专栏作者
举报
44
文章
238008
阅读量
41
订阅数
订阅专栏
申请加入专栏
全部文章
安全
网络安全
https
html
文件存储
php
java
http
json
xml
sql
网站
编程算法
python
腾讯云测试服务
javascript
android
数据库
jsp
jquery
github
tomcat
tcp/ip
费用中心
负载均衡
bash
servlet
node.js
css
access
打包
ide
git
jar
struts
bash 指令
spring
访问管理
命令行工具
SSL 证书
开源
缓存
黑客
爬虫
shell
jdk
正则表达式
mybatis
dubbo
数据分析
windows
安全漏洞
搜索文章
搜索
搜索
关闭
浏览器解析与编码顺序及xss挖掘绕过全汇总
javascript
html
网络安全
php
在以往的培训和渗透过程中,发现很多渗透人员尤其是初学者在挖掘xss漏洞时,很容易混淆浏览器解析顺序和解码顺序,对于html和js编码、解码和浏览器解析顺序、哪些元素可以解码、是否可以借助编码绕过等情况也基本处于混沌的状态,导致最终只能扔一堆payload上去碰碰运气。这篇文章就把浏览器解析顺序、编码解码的类型、各种解码的有效作用域以及在xss里的实战利用技巧做一个系统总结,让你深度掌握xss挖掘和绕过。
Jayway
2019-09-29
4.6K
0
jQuery框架漏洞全总结及开发建议
安全
安全漏洞
jquery
javascript
html
jQuery是一个快速、简洁的JavaScript框架,是一个丰富的JavaScript代码库。jQuery设计的目的是为了写更少的代码,做更多的事情。它封装JavaScript常用的功能代码,提供一种简便的JavaScript设计模式,优化HTML文档操作、事件处理、动画设计和Ajax交互。
Jayway
2019-09-29
17.1K
0
JSON相关漏洞(Hijacking+Injection)挖掘技巧及实战案例全汇总
javascript
安全
json
html
网络安全
本文一是在为测试过程中遇到json返回格式时提供测试思路,二是几乎所有国内的资料都混淆了json和jsonp的区别——这是两种技术;以及json和jsonp hijacking的区别——这是两个漏洞,这里做个解释。
Jayway
2019-09-29
7.3K
0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
立即发文
Python精品学习库
代码在线跑,知识轻松学
立即查看
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
立即体验
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
立即查看
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档