摘要: LOW级别就不写了。。。。。。 直接上中高级别(结合源码更好理解) 1、XSS Reflected(Medium) 从源码中可以清楚的看到,输入的<script>标签被过滤掉了,看清了,只是<script>,尝试下大小写、双写或者img、a、iframe等标签吧!下面只演示一波大小写绕过。。 2、X 阅读全文
posted @ 2017-08-25 11:49 Carrypan 阅读(600) 评论(0) 推荐(0) 编辑