会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
2018年10月8日
bug bounty writeup - xss in url path
摘要: 漏洞点: http://lemon.i/test/xss/13.php/i_am_xss_point/i_am_xss_point/ Demo Code: 1、404头的问题 如果404响应返回内容小于512字节,则使用IE自带的404页面 所以添加多个字符即可显示出来内容 2、url path问题
阅读全文
posted @ 2018-10-08 22:13 l3m0n
阅读(520)
评论(0)
推荐(0)
编辑
公告