会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
skyacc
博客园
首页
新随笔
联系
订阅
管理
2019年12月19日
pikachu xss
摘要: 反射型: 发现有字数限制,改为100: 然后攻击 判断为get提交。 盗取cookies: 先登陆后台 重新定向 成功获取cookies 放射型: 先查看包,看看post的报文 修改定向 成功获取cookies 储存型dom: 钓鱼攻击: 键盘记录: dom型xss: xss-盲打: 管理员收到攻击
阅读全文
posted @ 2019-12-19 20:35 skyacc
阅读(461)
评论(0)
推荐(0)
公告