摘要: 前言:本文需要注册一个xss平台,以接收xss反弹回来的数据,请自己在互联网上寻找合适的xss平台 1. 构造闭合语句 根据题目提示,判断网站存在DOM xss漏洞 查看页面源代码,发现关键位置,其中CTFHub is very niubility 是我们的可控范围 <script> $("#tex 阅读全文
posted @ 2023-07-04 23:44 CVE-柠檬i 阅读(496) 评论(3) 推荐(0)
摘要: 安装环境 演示服务器版本为CentOS 8 安装apache 下载apache yum install httpd httpd-devel 启动apache服务器 systemctl start httpd 设置apache开机自启 systemctl enable httpd 查看apache运行 阅读全文
posted @ 2023-07-04 20:27 CVE-柠檬i 阅读(46) 评论(0) 推荐(0)