XSS漏洞挖掘与验证

挖掘的方法: 一、手工挖掘 方法:靠闭合标签加一些限制绕过等等的 标签闭合配合浏览器的测试,由于有时候提交的那些表单里面是限制长度的,因此咱们能够: (1)用bp进行抓包改包,进行探测。 (2)直接在前端修改源代码进行修改长度限制。php 挖掘验证思路: 一、先找数据交互的地方 用户输入点、输出点、文件上传地方、flash、在url当中,get的地方,有注入的 地
相关文章
相关标签/搜索