会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
忆水、
博客园
首页
新随笔
联系
订阅
管理
2021年6月10日
一枚通过参数污染绕过百度RASP的XSS
摘要: 日常工作过程中,偶然发现一个网站登录页面,在页面返回包中存在一个隐藏参数“mess”,且该页面部署了百度RASP进行防护,本文介绍如何发现隐藏参数以及如何通过参数污染方式造成XSS攻击。涉及信息较为敏感,请各位看官见谅。 一、参数污染 HTTP参数污染,也叫HPP(HTTP Parameter Po
阅读全文
posted @ 2021-06-10 14:36 忆水、
阅读(862)
评论(1)
推荐(4)
公告