会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
2016年12月11日
Pwnhub-WTF!!!-Writeup
摘要: 先膜一发火日巨佬。 注册帐号后登陆进去看到源代码的一些信息。 过滤了双引号、单引号、左尖括号、右尖括号,而且还转义了。前面看到页面是GBK,所以尝试了一下宽字符,发现是可以xss的。 用burp发包了一下。最后到浏览器经过dom,可以实现弹框。 当时发现能xss,于是就把自己的页面发给report
阅读全文
posted @ 2016-12-11 21:34 l3m0n
阅读(1318)
评论(0)
推荐(0)
编辑
公告