返回顶部
摘要: 存储型xss漏洞 目标地址:http://www.ruigushop.com/Member/User/locationList.html(锐锢商城) 在地址栏中输入<script>alert(1)</script>我们在内容或是一些字段中输入这个测试的payload,就可能可以看到弹框,这就表示存在 阅读全文
posted @ 2021-03-16 23:36 亟年年gi 阅读(100) 评论(0) 推荐(0)
摘要: ①打开CMD输入运行框,输入Telnet www.baidu.com 80后按回车(此时黑屏状态),;利用"Ctrl+]"来打开Telnet回显(Telnet不回显) 如图: ②按回车键后,进入编辑状态 如图: ③输入 GET /index.html HTTP/1.1 按回车 > Host:ww.b 阅读全文
posted @ 2021-03-16 14:14 亟年年gi 阅读(135) 评论(0) 推荐(0)