網頁 API 駭客方法論
近年來,隨著移動設備和物聯網設備等異構設備的大量使用,基於網頁的應用程式介面(API)的使用急劇增加。這些設備經常通過API與後端網頁...
今天來學習XSS攻擊跨網站腳本攻擊(Cross-Site Scripting,XSS攻擊)是一種常見的網絡安全漏洞,攻擊者利用它來注入惡意腳本程式碼到網頁中,然...
說明
我有Wazuh,我們有XDR (X)我有Wazuh,有收容端點分析資料、資安設備資料、網路設備資料、防毒資料,並且針對收容的資料都有設定相應的規則,觸發告...
Auth 應用程式 - Reset passord 篇之 3
設置 resetPassword function 的過程
在先前我們建置好寄送 email 的服...
今天帶來的是 SQL Injection 的 DVWA 實作
Low
注入判斷
到 Low level 這裡你會先看到這樣的畫面
我們輸入 1 看看
我們發現...
什麼是DOM?
文件物件模型(DOM)是網頁瀏覽器對頁面上元素的分層表示。 網站可以使用JavaScript來操縱DOM的節點與物件以及其屬性。
DOM-bas...