会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
yyy-fff
2020年12月13日
dvwa(low-high)下
摘要: Xss(reflect) low 查看源代码,可以看见它对于输入的参数没有任何过滤,直接输入下列代码,成功弹出 <script>alert(/xss/)</script> medium 查看源代码可以看见,这里对输入进行了过滤,基于黑名单的思想,使用str_replace函数将输入中的script标
阅读全文
posted @ 2020-12-13 20:00 yyy-fff
阅读(83)
评论(0)
推荐(0)
编辑
公告
导航
博客园
首页
新随笔
新文章
联系
订阅
管理