摘要: 跨站脚本攻击 先来几个payload,我们要发现是否存在xss,首先就要输入payload,看浏览器是否执行了我们写入的js代码。一般都会有过滤,我们就需要做一些绕过姿势。 <script>alert(3)</script> <script>confirm('xss')</script> <scri 阅读全文
posted @ 2022-02-14 20:29 三亿人 阅读(157) 评论(0) 推荐(0)