会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
忆水、
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
渗透测试
渗透实战
一枚通过参数污染绕过百度RASP的XSS
摘要:日常工作过程中,偶然发现一个网站登录页面,在页面返回包中存在一个隐藏参数“mess”,且该页面部署了百度RASP进行防护,本文介绍如何发现隐藏参数以及如何通过参数污染方式造成XSS攻击。涉及信息较为敏感,请各位看官见谅。 一、参数污染 HTTP参数污染,也叫HPP(HTTP Parameter Po
阅读全文
posted @
2021-06-10 14:36
忆水、
阅读(876)
评论(1)
推荐(4)
公告