Fork me on GitHub
摘要: 1、self-xss+302跳转构造csrf的利用: 1、login.php 存在跳转2、http://54.223.108.205:23333/login.php?redirecturl=//vps/c.html 通过302跳转构造csrf提交到reportbug页面让管理员提交一篇有xss的文章 阅读全文
posted @ 2018-07-01 11:10 Afant1 阅读(378) 评论(0) 推荐(0) 编辑