会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
201721210007
博客园
首页
新随笔
联系
管理
订阅
2019年12月15日
pikachu xss 和 csrf
摘要: 反射性xss(get) 输入“ '"<>123456 ” 用于测试我们的输入会不会被过滤掉,因为有特殊字符 查看页面源码 输入被输出到了 p 标签中 测试输入的JS代码payload如下 前端对输入长度做了限制,修改一下成为2333333 才能输入完整的payload 成功执行 查看源码,输入的pa
阅读全文
posted @ 2019-12-15 17:03 201721210007
阅读(500)
评论(0)
推荐(0)
公告