会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
2rSh0u
首页
新随笔
订阅
管理
2019年8月12日
渗透Tips之XSS过滤括号等号情况下cookie的获取
摘要: 别人的一个安全面试题,简单记录一下。 参数name直接已经放在了<script>标签里面: 那么直接alert(document.cookie)试一下: 可以看到括号已经做了处理,虽然可以使用反引号绕过括号过滤,但是反引号中的内容是处理字符串,并不能得到想要的结果,比如: 通过FUZZ,如下: TI
阅读全文
posted @ 2019-08-12 13:46 2rSh0u
阅读(1919)
评论(1)
推荐(1)
公告