從xss挑戰之旅來重讀xss(一)

在開始這篇文章以前,先簡單聊幾句:javascript xss不少時候是雞肋,好比說self-xss 不少廠商都會註明拒收反射xss,如58src 遇到請證實危害性的說法就走,人家的潛臺詞也是拒收反射xss 遇到收反射xss的,證實截圖拿cookies能比alert彈個窗多不少money xss有時候也值不少錢,好比說某廠商的一個存儲xss就給了3.5k 其實咱們基本上都知道xss是什麼,在給廠商
相關文章
相關標籤/搜索