完整XSS wrom入侵流程 's

来源:老邪的博客不说废话,且看怎么实现,我先拿SOHU BLOG做示范. 1.测试过滤字符,下面都是构造XSS所需要的关键字符(未包含全角字符,空格是个TABLE,//前是真正的空...
阅读全文

伪造发件人邮件地址 's

作者:lake2 来源:lake2的专栏这篇文章完全没技术含量记得若干年前第一次看《黑客X档案》的时候,有篇名为《社会工程学破解Email》的文章,就是利用邮件冒充管理员里骗取用户...
阅读全文