代码审计 某开源OA代码审计(适用于新手) 某OA代码审计前言:学弟的一篇投稿文章,对于刚入门代码审计的新手比较友好登录框密码为加密字符串可无视加密,直接用明文登录代码路径/c-core/src/main/java/com/cloudweb/o... 02月07日8 views评论equals 代码审计 阅读全文
安全文章 通过钉钉网页上的js学习xss打cookie 做完了一个项目,然后没啥事做,无意看到了一个钉钉的外部链接:查看源码,复制其中的代码:try { var search = location.search; if (search &&... 10月31日48 views评论document xss 阅读全文