关于eval的劫持操作

前提:本文讨论在chrome浏览器下的情况,由于早期IE浏览器的实现有所不同,导致与本文所提内容存在差异。其它浏览器也未做测试。 在某些需求环境中,我们需要劫持eval函数,输出所eval的内容。对于...
阅读全文

讨论日门户网的思路

Back60 1# 发表于 7 天前 22:26 [【讨论】] 讨论日门户网的思路 g今天没事朋友丢过来一个站,首先我用工具扫了下,有一个搜索形式注入点,但是里面的表太多了,顿时懵了,实在是小弟经验少...
阅读全文