XSS平台搭建php
ISS+zkeysphphtml
首先在IIS中新建一个网站,详细过程能够看我以前写搭环境的文章数据库
(下面的写入选项不须要选中)网站
安装ZKEYS PHPspa
修改数据库配置.net
用户名:root3d
密码:zkseyshtm
建立一个数据库blog
导入数据库资源
对数据库默认URL起始作个修改
而后登录就好。
详细的搭建过程也能够看看这个博主的博客:http://www.javashuo.com/article/p-zljpkgpl-ea.html
以上是多人共享平台,也有我的专项平台:https://blog.csdn.net/itest_2016/article/details/77650356
CSRF
介绍:
CSRF(Cross-site request forgery)跨站请求伪造,也被称为“One Click Attack”或者Session Riding,一般缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS很是不一样,XSS利用站点内
的信任用户,而CSRF则经过假装成受信任用户的请求来利用受信任的网站。与XSS攻击相比,CSRF攻击每每不大流行(所以对其进行防范的资源也至关稀少)和难以防范,因此被认为比XSS更具危险性。
如下是我之前写的一篇学年论文,当初是个小白,还不是很懂,写的很差,你们能够随便看看
2019-05-14 17:56:06