摘要: 还是exploit-db上的paperToken Hijacking with XSShttp://files.cnblogs.com/noevil/TokenHijackingWithXSS.pdf 阅读全文
posted @ 2011-10-24 16:36 noevil 阅读(142) 评论(0) 推荐(0) 编辑
摘要: 比war那个好利用点,至少不用费尽的打包了。http://files.cnblogs.com/noevil/JBossExploitation.pdf 阅读全文
posted @ 2011-10-24 16:16 noevil 阅读(100) 评论(0) 推荐(0) 编辑