摘要: 0x01 前言 XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript。xss本质上就是浏览器执行了域外的代码,出现的场景比较多,需要具体情况具体分析 0x02 反射型xss @Re 阅读全文
posted @ 2023-03-09 14:30 Ne2o1 阅读(269) 评论(0) 推荐(0) 编辑
摘要: 0x01 前言 Spring Expression Language(简称 SpEL)是一种功能强大的表达式语言、用于在运行时查询和操作对象图;语法上类似于Unified EL,但提供了更多的特性,特别是方法调用和基本字符串模板函数。SpEL 的诞生是为了给 Spring 社区提供一种能够与Spri 阅读全文
posted @ 2023-03-09 10:10 Ne2o1 阅读(635) 评论(0) 推荐(1) 编辑