摘要: 1.跨站点脚本编制 这个安全漏洞拿cookie做文章,而且是将前端的一些弹窗方法,要么通过脚本注入,要么通过url.encode之后注入,看几个变异的版本: 版本一: 之前是将一个alert注入,现在这个软件知道了,只过滤一次,那我就拆成两个,你过滤一个,合起来还是alert。好贱啊这软件 解决处理 阅读全文
posted @ 2018-11-26 09:56 shawWey 阅读(2240) 评论(0) 推荐(0) 编辑