摘要:
HTML注入-存储型 这是一个存储型的漏洞,有一个留言功能,可以尝试xss弹窗 在level low下 输入<script>alert(/bee/)</script>后点击提交,就会执行该语句并显示弹窗 也可以读取用户cookie,<script>alert(document.cookie)</sc 阅读全文
posted @ 2020-07-01 22:18
Yuuki丶
阅读(627)
评论(0)
推荐(0)
浙公网安备 33010602011771号