📙笔记
未读
XSS漏洞原理、分类、危害及防御
一、XSS简介 XSS全称:跨站脚本(Cross Site Scripting) ,为了不和层叠样式表(Cascading Style Sheets)的缩写CSS混合,所以改名为XSS;攻击者会向web页面(input表单、URL、留言版等位置)插入恶意JavaScript代码,导致管理员/用户访问
📙笔记
未读
一次Windows上线todesk经历
用中国蚁剑连接成功之后上传todesk的安装包 之后用 .\todesk.exe /S使用静默安装todesk 可能会有UAC账户安全提示,关闭命令 C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\