会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Afant1
About:安全研究员
Contact:
twitter
博客园
首页
新随笔
联系
订阅
管理
2018年6月29日
hctf2016_302跳转绕csp---总结
摘要: 页面目录如下: register.php注册页面。 user.php可发送消息给其他用户。 profile.php可配置参数添加用户头像(加载eval js文件)。 static存在redirect.php重定向页面。 看下csp规则: 1、script没有开启unsafe-inline,也就是说不
阅读全文
posted @ 2018-06-29 22:52 Afant1
阅读(2529)
评论(0)
推荐(0)
公告