安全文章 漏洞挖掘 | 一次XSS和CSRF的组合拳进攻 (CSRF+JSON) 0x00 起因和一个高中同学聊天,无意间聊到了某个图片网什么?25一张?这么贵?本着乐于助人的精神,进网站看了看,鼠标右键确实被禁止了,不能保存图片但是审查元素后,可以清楚的看到图片的链接,而且还是高... 05月17日156 views评论xss 网站 阅读全文