鬼仔's Blog
关注网络安全
首页
存档
链接
关于
标签 ‘HTTP Response Splitting’ 下的日志
老树开新花,再看 HTTP Response Splitting 攻击
2008/12/16 13:42
|
鬼仔
|
技术文章
|
1 个回复
作者:
刺
为了讲清楚这个问题,首先我们来看一个校内网的XSS。
漏洞出在 http://login.xiaonei.com
正常情况下,用户名处是已经htmlencode过了的
阅读全文 »
Tags:
HTTP Response Splitting
分类
心情随笔
(171)
技术文章
(1,294)
工具收集
(858)
影音娱乐
(36)
乱七八糟
(287)
业界资讯
(33)
最新日志
[北京][10-30K] 召唤 Python / iOS / Android 工程师
鬼仔Robot(Wi-Fi小车)
Proxmark3 & Teensy团购活动
新浪招聘安全工程师(长期有效)
安氏领信招聘安全服务工程师
人人网招聘安全工程师
新浪招聘安全工程师(长期有效)
淘宝招聘安全测试工程(长期有效)
北京某知名IT企业招聘网络安全人员
msnshell远程代码执行漏洞
最新评论
Loading...