会员
周边
新闻
博问
闪存
众包
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Document
掌控安全-盛夏
今夕何夕,见此良人,如月之恒,如日之升
博客园
首页
新随笔
联系
订阅
管理
03 2021 档案
一次"艰难"的XSS Bypass之旅
摘要:前言 这绝对是我玩过的最乏味的一次XSS。 我使用Burp进行枚举,用高级选项来控制测试范围。 然后我一个接一个的浏览应用程序,特别是要寻找可能有反射型的参数。我还使用了Burp的 Actively scan defined insertion points功能去扫描url参数。 继续Fuzz 枚举
阅读全文
posted @
2021-03-10 13:45
掌控安全-盛夏
阅读(795)
评论(0)
推荐(0)
公告