bodgeito通关教程

首先给上咱们的页面cookie 咱们来到搜索处输入<script> alert(/xss/)</script>xss 发现xss3d 让咱们看看源码啊,获取q以后没有过滤xss代码就输出出来了csrf 还有个存储xss在留言板处构造blog <scri<script>pt> alert(/xss/)</sc</script>ript>ip 咱们这里重写script语句是由于源码把咱们的<scrip
相关文章
相关标签/搜索