lcx

分享几个最近搞的 XSS 向量

IE在识别tag的时候必须有tag结束界定符,由于src只有属性界定符的原因,被解析了.   文章来源于lcx.cc:分享几个最近搞的 XSS 向量相关推荐: ASP 绕过防注入的新思路:打碎关键字i...
阅读全文

Sqlmap注入技巧收集

收集了一些利用Sqlmap做注入测试的TIPS,其中也包含一点绕WAF的技巧,便于大家集中查阅,欢迎接楼补充、分享。 TIP1 当我们注射的时候,判断注入 http://site/script?id=...
阅读全文