daily Programming: 帆哥 OWASP 資安 分享!
Tags: daily-programming, owasp, 讀書會
OWASP
OWASP Prevention Cheet Sheet
XSS 類別
-
XSS 攻擊可分三類型
- Stored XSS attacks
- Type-I XSS
- 存在 database 裡面
- Reflected XSS attacks
- 不用進資料庫
- 網頁有些參數
- 網頁抓 params,塞到 inner html
- DOM XSS attacks
- 幾乎都在前端發生
滲透測試好棒棒的網站
-
Docker hub DVWA
docker run --rm -it -p 80:80 vulnerables/web-dvwa
-
帳號密碼
- admin
- passwoed
-
DVWA Security
-
-
Metasplotable
-
帳號密碼
- msfadmin
- msfadmin
-
Mutillidae
-
Kali linux