安全文章 【XSSI】动态JS劫持用户信息-Webpack+JSONP劫持 动态JS劫持用户信息-Webpack+JSONP劫持作者:key注:本文已对敏感信息脱敏化,如有雷同纯属巧合。前言在做测试的时候发现一个请求:POST /user/getUserInfo HTTP/1... 08月12日282 views评论信息 用户 阅读全文