安全文章 实战 | 记一次反射型XSS+设计缺陷修改任意用户密码挖掘过程 最近在挖SRC,记录一下一些有趣的漏洞这个站同样没发现什么大的问题,这也是最近几天第三次挖掘该站了,在网站的各个地方输出都做了转义,一般来说并不会出现XSS,不过今天测试时开了两个浏览器窗口,当我在其... 05月26日105 views评论http xss 阅读全文