会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
blck
一花一世界 一叶一菩提
博客园
首页
新随笔
联系
订阅
管理
01 2017 档案
【原创】Flash XSS 挖掘
摘要:SWF代码如下: 其中XMLConfig(_local2.url) 未经过过滤传到_local14 _Local14变量初始化。 _local2.url为获取外部参数。 如果要问我为什么,往上走看到parameters。 可控,走到XMLConfig为获取XML。 找到XML地址、如下: logou
阅读全文
posted @
2017-01-17 17:18
blck
阅读(383)
评论(0)
推荐(0)
公告