2020/5/26 深夜:今天晚上B哥帮我搞定了一个存储型XSS,是通过查找网站历史解析,获取到真实IP,从而绕过云WAF实现XSS。我突然想到,任何一本安全入门书籍都会讲真实IP的作用,可我直到今天才第一次运用......果然和B哥的差距太大了,不仅是技术的问题,还有活学活用的思想。
posted on 2019-05-30 15:24 melosec 阅读(91) 评论(0) 收藏 举报
博客园 © 2004-2025 浙公网安备 33010602011771号 浙ICP备2021040463号-3