会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
ainv
博客园
首页
新随笔
联系
订阅
管理
2019年12月9日
xss
摘要: pikachu靶场xss练习: 反射形XSS漏洞: 当发现输入是什么都会弹出的时候 就要用简单的代码测试一下,看是否是xss 漏洞 用特殊符号 例如:'"<>6666 再查看源码的时候会发现这些都没有过滤 全部显示在p标签之中 之后用一个简单的payload 例如:<script>alert('xs
阅读全文
posted @ 2019-12-09 12:27 ainv
阅读(170)
评论(0)
推荐(0)
编辑