摘要: 在寻找XSS的过程中,会发现从POST或者URL中参数拿到INPUT中存放,但这些input都是hidden不可见的,通过F12调试,查看构造出来的代码确实存在点击事件,但是总是触发不了 通过网上查询资料,最总找到使用一个比较高级一点属性accesskey=""来触发不可见标签事件,accesske 阅读全文
posted @ 2018-12-29 20:31 随时静听 阅读(6184) 评论(0) 推荐(0) 编辑