会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
hell0_w
博客园
首页
新随笔
联系
订阅
管理
2018年3月7日
安恒杯2月月赛-应该不是xss
摘要: 1. 打开题目一看,是个留言板 2. 查看源码发现有几个js文件 依次打开发现在main.js里存在这样一段代码 3. 访问 /#login是登录的界面,/#chgpass是修改密码的界面,其中修改密码的时候不需要输入原密码,大概其是个csrf 4. 再查看app.js,是个修改密码的js,但是会先
阅读全文
posted @ 2018-03-07 20:16 hell0_w
阅读(390)
评论(0)
推荐(0)
编辑
公告