bodgeito通關教程

首先給上咱們的頁面cookie 咱們來到搜索處輸入<script> alert(/xss/)</script>xss 發現xss3d 讓咱們看看源碼啊,獲取q以後沒有過濾xss代碼就輸出出來了csrf 還有個存儲xss在留言板處構造blog <scri<script>pt> alert(/xss/)</sc</script>ript>ip 咱們這裏重寫script語句是由於源碼把咱們的<scrip
相關文章
相關標籤/搜索