2020年3月20日
摘要: 一、XSS之盲打 前端数据交互的地方,输入信息,输入后的结果不在前端显示,也就是 只有后台能看到输入的内容,从前端无法判断是否存在XSS,这种情况下,我们直接往里面插入XSS代码,然后等待 我们在pikachu平台随便输入信息,输入的内容并不会在前端显示,而是提交到了后台 如果我们输入一个JS代码, 阅读全文
posted @ 2020-03-20 18:31 骑着七彩祥云的少年 阅读(1713) 评论(0) 推荐(0) 编辑