安全文章 实战|记一次利用XSS读取源码和Nosql注入渗透测试 常规的XSS利用方式主要有窃取cookie、恶意链接、获取键盘记录、网页钓鱼、挂马等等,本次渗透首先通过XSS漏洞,利用XMLRequest发起ajax请求,实现了发起http请求的目的,并且把请求的... 05月09日63 views评论xss 渗透测试 阅读全文