会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
P201721410015
博客园
首页
新随笔
联系
管理
订阅
2019年12月24日
Web安全技术实验3 xss
摘要: 反射型XSS(get): 不会进行过滤。 前端对输入长度做了限制,我们需要修改一下才能输入完整的payload。 我们输入的payload嵌入了到了 p 标签里面,被浏览器正确执行了 反射型XSS(post): 参数内容不会出现在URL中 发现页面会对输入字符串进行显示 我们抓包,修改message
阅读全文
posted @ 2019-12-24 22:47 P201721410015
阅读(299)
评论(0)
推荐(0)
公告