51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 3140|回复: 2
打印 上一主题 下一主题

新人报道-菜鸟的我很多不懂

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2010-2-5 15:58:32 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
一直在做功能测试,想学点安全测试方面的问题

1.这里有专门是软件安全测试的qq群吗?必须是安全测试的

2.我在公司的web的应用程序里发现了些xss漏洞,但是又利用不起来,因为知识太缺了。
  这些xss漏洞可以使用比如:
  <script>alert('你中毒啦')</script>
  <a href="http://www.baidu.com/" onMouseOver="">鼠标别移我这里</a>
  window.open('http://www.baidu.com','百度')
  以上这些恶作剧的东西都基本能用,但是作用不大,我是想下载cookie到本地,然后登陆进入,遇到了一些问题:
  a.jsp我没学过,对document.cookie 这类函数什么的用法不熟悉,望指教
  b.xss的攻击主要就是这个cookie的盗用吗?还有其他严重的攻击方式不?

晕死,先前把cookie的路径搞错了

[ 本帖最后由 波罗先生 于 2010-2-5 16:27 编辑 ]
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

  • TA的每日心情
    擦汗
    2016-10-27 09:19
  • 签到天数: 4 天

    连续签到: 1 天

    [LV.2]测试排长

    3#
    发表于 2010-8-5 15:57:15 | 只看该作者
    加油
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    2#
    发表于 2010-2-10 11:16:23 | 只看该作者
    安全性测试群(76168623)
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-27 02:58 , Processed in 0.067095 second(s), 28 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表