摘要: xss原理分类及危害 xss-labs xss构造利用及防御 xss与csrf的区别 xss原理 跨网站脚本(Cross-site scripting,简称XSS) 又称为跨站脚本攻击,它是一种针对网站应用程序的安全漏洞攻击技术,是代码注入的一种。XSS允许恶意用户将代码注入网页,其他用户在浏览网页 阅读全文
posted @ 2020-12-26 18:42 A2rcher_zjh 阅读(90) 评论(0) 推荐(0) 编辑
摘要: less-1 less-2 less-3 less-4 less-5 less-6 less-7 less-8 less-9 less-10 less-1 Less-1 (反射型xss) payload:<script>alert(‘test’)</script> 源码: ini_set("disp 阅读全文
posted @ 2020-12-26 14:14 A2rcher_zjh 阅读(173) 评论(0) 推荐(0) 编辑