melo

导航

随笔

2020/5/26 深夜:今天晚上B哥帮我搞定了一个存储型XSS,是通过查找网站历史解析,获取到真实IP,从而绕过云WAF实现XSS。我突然想到,任何一本安全入门书籍都会讲真实IP的作用,可我直到今天才第一次运用......果然和B哥的差距太大了,不仅是技术的问题,还有活学活用的思想。

posted on 2019-05-30 15:24  melosec  阅读(88)  评论(0编辑  收藏  举报