记一次csdn的xss漏洞 csdn存在“猜你想搜”,并将其值存在placeholder中 在搜索xss相关信息后,将会推荐, 1<img src=1 onerror=alert(1)> 如下图所示xss的执行语句被放到了placeholder中,且没有过滤 存在xss漏洞,成果如下图所示 成果成果演示 2022-07-06 others
小程序渗透1 微信小程序渗透测试(抓包)考虑到微信小程序大多是外包开发,且高校的小程序部分为学生开发,相比于站点,安全性较低,尝试去对微信小程序进行渗透 2022-05-01 Android #Android
Hello World Welcome to Hexo! This is your very first post. Check documentation for more info. If you get any problems when using Hexo, you can find the answer in troubleshooting or you can ask me on GitHub. Quick 2020-12-16