搜索资源列表
JSky
- JSkyv1.0汉化版,Web漏洞的网站安全综合检测工具 : SQL注入(SQL Injection ) 跨站脚本(XSS ) 不安全的对象引用(Unsecure object using ) 本地路径泄露(Local path disclosure ) 不安全的目录权限(Unsecure directory permissions ) 服务器漏洞如缓冲区溢出和配置错误(Server vulnerabilities like buffer overflow and configure err
XSS_Rays
- 基于JS的XSS扫描器——XSS Rays. 最近The Spanner发布了一个名为XSS Rays的 XSS漏洞扫描器。这tool有点意思,是使用JS写的,JS遍历目标的link、form,然后构造测试用例去测试,可以发现DOM的XSS(当然是在测试用例打对了的情况下)。它的调用方式也特别,在要测试的页面输入javascr ipt:等代码引入JS就好了,然后由引入的JS负责抓去url和测试。 这种思路非常值得学习。小规模单兵作战可以,大规模的话估计效率不高。当然,我觉得要解决
paros
- 基于JAVA的漏洞检测开源软件,可检测web网站的SQL注入和XSS漏洞。-JAVA-based open source vulnerability detection software, web sites can detect SQL injection and XSS vulnerabilities.
xssshell
- 最好的xss跨站源码,本人测试多次,均非常成功截获用户的cooick和账号密码,跨站最佳工具-The best xss cross-site source code, I tested many times, are very successfully intercepted the user cooick and account password, the best tool for cross-site
AntiXSSTest
- asp.net系统,防止XSS攻击的实例程序-asp.net application, anti-XSS attack example program
XSS
- The Cross Frame scr ipting 翻译-The Cross Frame scr ipting
XSS
- Cross Site scr ipting
xss
- PSTZine_0x03_0x04--突破XSS字符数量限制执行任意JS代码-PSTZine_0x03_0x04- break XSS character limit on the number to execute arbitrary code in JS
XSS
- 介绍了跨站脚本的基本知识,会对你产生很好的帮助作用。-Describes the basic knowledge of cross-site scr ipting, will help you produce a good effect.
139E-mailwormwrittenexamples
- 利用mail.139.com,由于对邮件正文过滤不严,导致存在xss漏洞来触发浏览器去读取远端的js脚本,并且执行该脚本。该脚本能够在IE浏览器执行。 同时,经过分析发现,mail.139.com中发送邮件的功能存在CSRF弱点 可以通过Ajax技术获取发送邮件所需要的mid值。另外邮箱的“通信录 “中的联系人邮件可以直接通过javascr ipt取出。-Using mail.139.com, due to lax message body filtering, leading to xss
XSS-1.pdf.tar
- cross site scr ipting xss (security)
ratproxy-1.58.tar
- Google 推出一套免費的 Web 安全評估工具,叫做 ratproxy,這套工具可以檢測、分析您的網站是否有安全性漏洞或網頁是否有被入侵,目前可支援 Linux, FreeBSD, MacOS X, 與 Windows (Cygwin) 等執行環境(反正就是 Unix-like 的環境啦)。 RatProxy 可偵測到的漏洞包括 Cross-site scr ipting (XSS, 跨網站指令碼)、指令碼惡意置入(scr ipt inclusion issues), 惡意網頁內容(cont
JS-XSS-
- 对js解决跨域问题、传统的同源策略、的问题进行了详细的阐述、值得收藏!-Cross-Origin Resource Sharing、solve he javasctpt XSS and Cross-Origin Resource Sharing
XSS-gongji
- XSS攻击:跨站脚本攻击(Cross Site scr ipting),对于跨站脚本攻击,黑客界共识是:跨站脚本攻击是新型的“缓冲区溢出攻击“,而Javascr ipt是新型的“ShellCode”。 XSS攻击的危害包括 1、盗取各类用户帐号,如机器登录帐号、用户网银帐号、各类管理员帐号 2、控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力 3、盗窃企业重要的具有商业价值的资料 4、非法转账 5、强制发送电子邮件 6、网
XSS
- web前端开发常见的安全问题就是会遭遇XSS注入,而常见的XSS注入有以下2种方式。-web front-end development of common security problem is encountered XSS injection, common XSS injection following two ways.
xss+csrf+html练习源码
- xss反射存储型的+csrf+html注入老网站的练习源码(Xss+csrf+html practice source code)
xss漏洞测试源码
- xss漏洞测试源码的压缩包,直接放到IIS中即可使用(XSS vulnerability test source code)
xss平台(带短信,邮件提醒)
- 可以搭建属于自己的xss接收平台,新增了邮件和短信接收功能(You can build your own XSS receiving platform, adding mail and SMS receiving functions)
XSS平台最新版
- XSS平台最新版源码2020最新下载 功能齐全(XSS platform latest source code 2020 latest download function complete)
最新完善版XSS平台源码 【40多个模块】
- 最新完善版XSS平台源码 【40多个模块】(The latest perfect version of the XSS platform source code [more than 40 modules])