会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
逆向小白
博客园
首页
新随笔
联系
订阅
管理
2018年2月23日
跨站脚本攻击(selfxss)笔记(三)
摘要: 本篇纯文字发表自己对自插型xss的看法 selfxss,顾名思义,自己输入xss脚本,输出仅自己看到,仅xss到自己。 常见的有:查询框的xss、某个账号中,添加自己的分组类等 查询框的xss: 即在查询框输入什么,则在输出的页面返回什么,然后没有过滤或编码引发,插入脚本后,弹出弹框,但刷新页面后又
阅读全文
posted @ 2018-02-23 17:28 怪盗积德
阅读(1356)
评论(0)
推荐(0)
编辑
公告