摘要: 前言 这个漏洞出来有一段时间了,有人一直复现不成功来问我,就自己复现了下,顺便简单记录下这个漏洞原理,以便后面回忆。 复现过程 网上已经有很多文章了,这里就不在写了。主要记录一下复现过程中遇到的问题 请求报400错误 请求头添加Content-Type: application/json 修改Acc 阅读全文
posted @ 2020-12-11 14:01 kidicc 阅读(153) 评论(0) 推荐(1) 编辑
摘要: 水文一篇,Hello World! javascript <script>alert('Hello World!')</script> python # /bin/python3 print('Hello World!') php <?php echo "Hello World!"; ?> java 阅读全文
posted @ 2020-12-11 10:10 kidicc 阅读(62) 评论(1) 推荐(1) 编辑