安全文章 【赏金猎人】隐藏参数上的反射 XSS 这是一个隐藏参数页面/gss/one/seal?image=rajdip打开burpsuite请求抓包可以看到rajdip在响应里面在参数前面加个注释//-->试看看/gss/one/seal?... 02月25日39 views评论xss 赏金猎人 阅读全文