lcx

xss的发现与利用

t00ls最近要暴走大清理哇,不幸名单在列,发个文章保住ID先。 恩,xss老生常谈了xss的发现也是有一些技巧的,这里介绍一种。 很多人习惯是直接输入一些特殊字符进行判断,其实吧,在你发送的时候抓一...
阅读全文
lcx

利用xss的seo优化

说明: 这首先是基于xss漏洞的。 xss简单的说就是用户向网页插入内容。内容是恶意构造的脚本就可能造成危害。如果是一般的字符则只是影响用户体验,也没什么。不过这样的鸡肋xss(存储型的xss更给力)...
阅读全文