摘要: 简单整理下bypass的一些点 标签外 如果是标签之外 又有htmlspecialchars函数的点 就别想了 在标签外同时能xss但是有长度限制 如果是储存型可以利用多个点 然后构造<script>标签 在中间利用/**/注释掉html代码 一点一点的组合payload 除此以外<svg/onlo 阅读全文
posted @ 2018-03-23 15:48 slpawn 阅读(462) 评论(0) 推荐(0) 编辑