为了账号安全,请及时绑定邮箱和手机立即绑定

Yii框架不得不说的故事—安全篇(3)

withy PHP开发工程师
难度中级
时长 3小时 1分
学习人数
综合评分9.77
55人评价 查看评价
9.8 内容实用
9.9 简洁易懂
9.6 逻辑清晰
原来盗号就是这样发生的啊?那手机盗号的原理一样吗?
不说盗号,太难听,应该说非法获取cookie字符串
有了邪恶的想法?小心牢底坐穿
盗取用户账户
非法转账
篡改系统信息
网站挂马
老师水平高,收获很大啊,这一系列视频值得反复观看,没废话,偶尔还有诙谐的语言让观看者会心一笑,很棒!
这个汉字它读yun,表示移动的意思。。。哈哈,老师的语言风格不错!
听到中途突然一窜piupiupiupiu
这是自动评论代码所写的document.getElementById('js-pl-textarea').value和$('#js-pl-submit').click();
我把第一条cookie删了之后就退出了....
要想守,就得先学会攻!
有点啰嗦了
受益匪浅 作为白帽子的我自愧不如withy程序员 厉害 佩服
自动评论a
有&号 估计会被分析成参数
原始代码:<img src='x' onerror='var a="123 <?=$_GET["key"];?>"; ' /> //onerror单引号中的变量a双引号中的123和从浏览器URL获得key。这条代码总共三对引号

URL: localhost/www/QUIZ.php?key=%26quot;;alert(3);//
PS://不能去掉。 %26quot表示双引号

服务器解析后:
<img src='x' onerror="var a="123";alert(3);//";">
//a变量内容123 alert从中跳出,//注释掉双引号 总共两对引号
课程须知
学习本门课程之前,建议先了解一下知识,会更有助于理解和掌握本门课程 1、掌握PHP基本的语言语法 2、了解sql语句和数据库 3、对互联网安全有一定的了解
老师告诉你能学到什么?
1、XSS、CSRF、SQL注入、文件上传漏洞等攻击方式。 2、YII框架中使用的lexer解析、cookie校验、pdo防范措施。

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消