随便写写,怕自己忘了(一)

遇到file=_______或者home=________之类的出现在网址里,看看源码,有可能在源码里会有展示,这个时候可能有xss 当然了,任意网站的跳转也是有的,这个看运气,爱笑的人说不定,http不行https就成功访问了? 其实我觉得如果能访问内网,那就更好玩了,毕竟这是SSRF的时代[手动滑稽脸] 然后嘛,今天碰巧看到,js调用,在数据没问题的情况下,你在burp没抓到包,说不定在con
相关文章
相关标签/搜索