精通脚本黑客2.3-2.9笔记

2.3 暴库漏洞攻击

(1)Google :conn.asp
(2)%5c : 浏览器中的\,IIS遇到了%5c就以为遇到了一个虚拟目录,就停止解析,IIS报错,目的达到
(3)将含有asp的网页在迅雷上就可以进行下载
(4)使用%5c暴库显示“处理URL错误,请于系统管理员联系”,屏蔽了错误信息的显示。

2.4cookies欺骗漏洞

cookie的技术来避免我们多次输入用户名和密码等信息。

2.5跨站漏洞

跨站脚本是指在远程WEB页面的html代码中插入的具有目的的数据。
跨站脚本漏洞产生的原因是由于程序员在编写程序时对一些变量没有做充分的过滤。

XSS的绕过:

1.  
2.  
                    
                    

你可能感兴趣的:(精通脚本黑客,工具,成长)