摘要: 这周六会在公司分享经验和技巧,把自己的和网上的一些技巧来综合写一些,方便大家和自己:普通的XSS,储存,反射,DOM形成的无外乎就是输出点在html标签之间,html属性之间,成为JS代码,称为CSS代码。下面写一些我的技巧:1.引用新增的标签,例如chrome在下一个版本新增了,我们就可以利用... 阅读全文
posted @ 2015-11-27 10:25 sevck 阅读(570) 评论(0) 推荐(0) 编辑