漏洞
各大公司安全应急响应中心列表(ALL SRC LIST)
· ☕ 3 分钟
1. 行业规范 [TPSA19-22]SRC行业安全测试规范: https://security.tencent.com/announcement/msg/180 2. SRC 列表 序号 上线时间 SRC名称 01 2012 TSRC(腾讯) 02 2013 ZSRC(猪八戒) 03 2013 NSRC(网易) 04 2013 KSRC(金山) 05 2013 JSRC(京东) 06 2013 BSRC(百度) 07 2013 ASRC(阿里巴巴) 08 2013 3

XSS Cheat Sheet
· ☕ 8 分钟
如果使用Chrome浏览器测试XSS向量,请关闭浏览器对XSS的拦截功能。首先,关闭所有Chrome浏览器进程,然后执行: 1 chrome.exe -args --disable-xss-auditor --args --disable-web-security 进入非Web安全模式。 1. 利用<>标记注入HTML/JavaScript 1 <script>alert('XSS')</script> 1 '';!--"<XSS>=&{()} 1 2 //SRC的