xss最新書籤


Icon_arrow_right 873 天前 
Image-not-available

asp.net “从客户端检测到有潜在危险的Request.Form值” 处理办法 Popup

asp.net “从客户端检测到有潜在危险的Request.Form值” 处理办法 Popup

凱歌 收藏於 2010/01/08
在页面的Code-behind页面中加入这么一段代码: protected void Page_Error(object sender, EventArgs e) { Exception ex = Server.GetLastError(); if (HttpContext.Current.Server.GetLastError() is HttpRequestValidationException) { HttpContext.Current.Response.Write("请输入合法的字符串【); HttpContext.Current.Server.ClearError(); } } 这样这个程序就可以截获 HttpRequestValidationException 异常,而且可以按照程序员的意愿返回一个合理的报错信息。
Icon_arrow_right 874 天前 
Icon_arrow_right 991 天前 
Image-not-available

另類XSS攻擊手法:利用PDF與Flash的XSS攻擊--Opera Unite安全性第一回 Popup

另類XSS攻擊手法:利用PDF與Flash的XSS攻擊--Opera Unite安全性第一回 Popup

凱歌 收藏於 2009/09/12
每次一開始找到的漏洞不外乎SQL Injection、XSS、CSRF等,可是老是講這些似乎太老套了...那麼,來介紹一下稍微「另類」的XSS攻擊--透過PDF與Flash的XSS攻擊好了!
Icon_arrow_right 1002 天前 
1150722

機會教育:從中華民國總統府網站被發現 XSS 漏洞講起 (2) Popup

機會教育:從中華民國總統府網站被發現 XSS 漏洞講起 (2) Popup

原文來自 Will 保哥
Will 保哥 收藏於 2009/09/01
機會教育:從中華民國總統府網站被發現 XSS 漏洞講起 (2)

今天才正苦惱不知道要寫什麼文章才好,想不到就有位仁兄寫了篇文章專章批判我的 [機會教育:從中華民國總統府網站被發現 XSS 漏洞講起] 文章寫的不夠專業且混淆視聽。我之前就說了這是場「機會教育」,所以我決定另寫一篇文章專門用來回覆此人...    繼續閱讀...

今天才正苦惱不知道要寫什麼文章才好,想不到就有位仁兄寫了篇文章專章批判我的 [機會教育:從中華民國總統府網站被發現 XSS 漏洞講起] 文章寫的不夠專業且混淆視聽。我之前就說了這是場「機會教育」,所以我決定另寫一篇文章專門用來回覆此人...繼續閱讀
Icon_arrow_right 1006 天前 
1150131

機會教育:從中華民國總統府網站被發現 XSS 漏洞講起 Popup

機會教育:從中華民國總統府網站被發現 XSS 漏洞講起 Popup

原文來自 Will 保哥
Will 保哥 收藏於 2009/08/28
機會教育:從中華民國總統府網站被發現 XSS 漏洞講起

昨晚從黑暗執行緒那邊得知中華民國總統府網站已經淪陷了,看到總統府新聞稿一直在跳 Sorry Sorry 舞蹈,雖然只是網友惡搞,但估計這個 Cross-Site Script (XSS) 弱點可能會遭受駭客利用,騙那些好奇的鄉民點選觀看,也許背地裡會潛藏木馬或病毒在其中,各位千萬要小心啊!    繼續閱讀...

昨晚從黑暗執行緒那邊得知中華民國總統府網站已經淪陷了,看到總統府新聞稿一直在跳 Sorry Sorry 舞蹈,雖然只是網友惡搞,但估計這個 Cross-Site Script (XSS) 弱點可能會遭受駭客利用,騙那些好奇的鄉民點選觀看,也許背地裡會潛藏木馬或病毒在其中,各位千萬要小心啊!繼續閱讀
Icon_arrow_right 1037 天前 
1146429

推薦使用 Microsoft Anti-Cross Site Scripting Library V3.0 Popup

推薦使用 Microsoft Anti-Cross Site Scripting Library V3.0 Popup

原文來自 Will 保哥
Will 保哥 收藏於 2009/07/28
推薦使用 Microsoft Anti-Cross Site Scripting Library V3.0

微軟最近推出了 Microsoft Anti-Cross Site Scripting Library V3.0 正式版(RTM),但在國內似乎沒看到許多人提到這套函示庫,就我來觀察有幾點可能的原因...    繼續閱讀...

微軟最近推出了 Microsoft Anti-Cross Site Scripting Library V3.0 正式版(RTM),但在國內似乎沒看到許多人提到這套函示庫,就我來觀察有幾點可能的原因...繼續閱讀
Icon_arrow_right 1307 天前 
1082121

anehta - Google Code Popup

anehta - Google Code Popup

allenown 收藏於 2008/10/31
"anehta" is a php/javascript based platform to make XSS or other web attacks much easier. It contains a javascript framework which have many attack APIs to help writing XSS payloads. It also supply better UI and more complex hosts management.
Icon_arrow_right 1323 天前 
1052525

防範惡意程式 無名小站全面禁加Javascript(IThome,2008/10/14) Popup

防範惡意程式 無名小站全面禁加Javascript(IThome,2008/10/14) Popup

Hero 收藏於 2008/10/15
剛看到這則,應該是樹大招風造成的啦,當禁止後,我想應該使用者反應會很強烈吧,因為就是那些javascript小東東才有辦法讓自己的blog更活潑熱鬧點,還有也有許多web 2.0應用是透過javascript帶來的,看來當開放後再關閉一定會有很大的反對聲音。不知會不會因此所以環境遭受巨變,而造成部落遷徙呀~呵!!小弟覺得,還是要適度的開放,才能讓blog發展的更好!!
Icon_arrow_right 1357 天前 
1064153

SQL Injection & XSS 資料庫漏洞完全解決方案(資料隱碼攻擊) Popup

SQL Injection & XSS 資料庫漏洞完全解決方案(資料隱碼攻擊) Popup

原文來自 jackcallin
jackcallin 收藏於 2008/09/11

網站程式設計asp & php 資料庫漏洞修正完全解決方案    繼續閱讀...

網站程式設計asp & php 資料庫漏洞修正完全解決方案繼續閱讀
Icon_arrow_right 1383 天前 
1073531

XSS(Cross Site Scripting) 介紹 Popup

XSS(Cross Site Scripting) 介紹 Popup

Hero 收藏於 2008/08/16
最近拜網路頻寬的提升,WEB的特效愈來愈多,提供的功能及服務也愈來愈能滿足大眾的口味,在WEB愈來能愈能做出有如應用程式般效果的同時,危險因子也愈來愈多及難防範,接下來介紹的XSS是在近幾年攻擊的主流,雖說以往就有在web上出現過類似的攻擊模式,就如同Ajax一般以往就能做出等同效果,不過現在熱門囉!! 以前網頁bomo已經落伍了,XSS攻擊已經超出想像般的可怕...
Icon_arrow_right 1508 天前 
Icon_arrow_right 1616 天前 
911253

GSeeker: 正在用Gmail?看看你的过滤器是否被黑了 Popup

GSeeker: 正在用Gmail?看看你的过滤器是否被黑了 Popup

笨蛋小傑西 收藏於 2007/12/27
Gmail是优秀的,甚至从垃圾邮件过滤能力及功能上看,它可能是最优秀的,但它并不是完美的。这听起来像是废话,但事实上,Gmail之所以不完美,最主要的原因是它依然存在着不少安全漏洞。除去用户密码保护环节薄弱及取回密码步骤繁琐不说,Gmail一直以来都被发现有XSS安全漏洞。简单地说,当你不小心防问了某些网页后,你的Gmail设置可能会被修改了,而你一无所知。不相信?英国著名的图像设计师David Airey就是因为Gmail的这种漏洞而在本月失去了他的域名。
Icon_arrow_right 1675 天前 
Icon_arrow_right 1702 天前 
Icon_arrow_right 1703 天前 
Icon_arrow_right 1711 天前 
Icon_arrow_right 1753 天前 
732386

HTML Purifier - Filter your HTML the standards-compliant way! Popup

HTML Purifier - Filter your HTML the standards-compliant way! Popup

CrazyLion 收藏於 2007/08/12
HTML Purifier is a standards-compliant HTML filter library written in PHP. HTML Purifier will not only remove all malicious code (better known as XSS) with a thoroughly audited, secure yet permissive whitelist, it will also make sure your documents are standards compliant, something only achievable with a comprehensive knowledge of W3C's specifications. Tired of using BBCode due to the current landscape of deficient or insecure HTML filters? Have a WYSIWYG editor but never been able to use it? Looking for high-quality, standards-compliant, open-source components for that application you're building? HTML Purifier is for you!

過濾掉危險的html 標籤 避免 xss 攻擊    繼續閱讀...

過濾掉危險的html 標籤 避免 xss 攻擊繼續閱讀
Icon_arrow_right 1804 天前 
604785

PHPIDS » Web Application Security 2.0 » Index Popup

PHPIDS » Web Application Security 2.0 » Index Popup

allenown 收藏於 2007/06/22
PHPIDS (PHP-Intrusion Detection System) is a simple to use, well structured, fast and state-of-the-art security layer for your PHP based web application.
Icon_arrow_right 2017 天前 
327268

Blog.XDite.net » 十多分鐘抵禦XSS且擊退攻擊的神奇技術? Popup

Blog.XDite.net » 十多分鐘抵禦XSS且擊退攻擊的神奇技術? Popup

原文來自 XDite
seayat 收藏於 2006/11/21
其實有名大站的說法,在略懂資安技術的筆者眼中,真的是非常神奇的一件事。最無稽的其實有兩點
327798

無名小站遇「駭」 個資流入中國  Popup

無名小站遇「駭」 個資流入中國  Popup

小人物 收藏於 2006/11/21
刑事警察局偵九隊三組查獲由東海大學大三陳姓學生與洪姓高三生組成的駭客集團,以「XSS漏洞」方式入侵無名小站。

真可怕    繼續閱讀...

真可怕繼續閱讀
Icon_arrow_right 2336 天前 
15702

無名小站的 XSS 安全漏洞 at Gea-Suan Lin』s BLOG Popup

無名小站的 XSS 安全漏洞 at Gea-Suan Lin』s BLOG Popup

守柏霖 收藏於 2006/01/06
結語 最後,Javascript 是邪惡的,平常逛網站請不要打開 Javascript:請安裝 NoScript 以避免被 ox 掉 :p
[推薦] 點點印,把你的照片變成寫真書/照片書!
[2012] 做自己的畢業紀念冊畢業禮物推薦

這些內容是怎麼產生的?

黑米沒有編輯,所有內容都是使用者貢獻。網站每天會分析最近最多人收藏的書籤,越多人收藏,排在越上面。綠色的數字代表收藏推薦的人數。

書籤心得

需要幫忙嗎?
黑米小工具

黑米數位版權所有 Copyright© 2006-2008 HEMiDEMi. All Rights Reserved.