XSS漏洞挖掘與驗證

挖掘的方法: 一、手工挖掘 方法:靠閉合標籤加一些限制繞過等等的 標籤閉合配合瀏覽器的測試,由於有時候提交的那些表單裏面是限制長度的,因此咱們能夠: (1)用bp進行抓包改包,進行探測。 (2)直接在前端修改源代碼進行修改長度限制。php 挖掘驗證思路: 一、先找數據交互的地方 用戶輸入點、輸出點、文件上傳地方、flash、在url當中,get的地方,有注入的 地
相關文章
相關標籤/搜索