摘要: 反射型XSS漏洞挖掘思路: 1、客户端提交的内容,服务器未进行处理,原封不动的返回客户端。 2、挖掘XSS漏洞必须找到服务器的输出位置。 反射型XSS Poc: alert()函数过滤: <script>alert('xss')</script> 弹窗函数 <script>confirm('xss' 阅读全文
posted @ 2017-11-29 16:20 seeker01 阅读(810) 评论(1) 推荐(0) 编辑