前几天在漏洞挖掘中遇到个xss,感觉绕过过程蛮有意思的,写篇文章记录下。 接下里是我对这个xss详细的分析和绕过 存在问题站点http://******/index/appInfo?appId=784&url=xss 当我查看源代码搜索xss: 一处输出 ...
我的朋友赵一天今晚给我发了一个站,跟我说他xss绕不过去,让我试试。我正好无事,就帮她看看咯。 通过赵一天发我的站点,说实话,我自己学到了很多东西,感谢大佬的教诲。今天分享出来: 站点:xxx.com sou 当我尝试: xxx.com souaaaa 我们查看源码或者f Ctrl f搜索aaaa: 颇为震惊,搜索结果有 多条。。 首先是我们发现第一处利用是 lt input gt 标签,下面的 ...
2018-12-07 19:11 0 7017 推荐指数:
前几天在漏洞挖掘中遇到个xss,感觉绕过过程蛮有意思的,写篇文章记录下。 接下里是我对这个xss详细的分析和绕过 存在问题站点http://******/index/appInfo?appId=784&url=xss 当我查看源代码搜索xss: 一处输出 ...
补充:看到这么多朋友对sql优化感兴趣,我又重新补充了下文章的内容,将更多关于sql优化的知识分享出来, 喜欢这篇文章的朋友给个赞吧,哈哈,欢迎交流,共同进步。 2015-4-30补充:非常感觉编辑的推荐,同时又对慢查询语句优化了一遍,并附上优化记录,欢迎阅读文章。 场景 我用的数据库 ...
记一次有意思的种树比赛 在招聘群里有位老哥发了个网址http://geek.qq.com/tree/,发现挺好玩,别说这玩意还真让人极其上头哈哈,这次种树实际上就是类似于一个闯关游戏,种树种到一定数量就会出现新的玩法,当然我也是个小菜鸡,弄了100w就种不下去了,在我玩的这几关就需要解密混淆 ...
一大清早,我打开配置的论坛拿来修改,由于不懂的css,js等等东西,所以只有在后台管理里面设置。好了一部小心把论坛主页搞成下面的样子了: 出现这个情况是我在后台设置的时候,给每个版块添加图片 ...
Clean Clean false 7.8 磅 0 2 false false false EN-US ZH-CN ...
在很久的以前,因为经常在浏览器控制台调试修改数据,想到用户如果使用控制台配合抓包工具修改上下行流量中的数据,会给站点带来不定的安全威胁,所以一直想找个方法,准确的说是js的方法“禁用”控制台,也就 ...
《透过公车的玻璃窗突然看见你》 我知道我只能陪你走这一段路,再见之后,各自安静生活数年。 然后在某个人潮拥挤的街头,透过公车的玻璃窗突然看见你。 我想叫司机马上停车,想用力拍打窗户来引起你 ...
昨天参加了某公司的笔试,总的来说题目很简单。但是还是有几个个题目是很有意思的,拿来和大家分享下! 1、小周带着他的鸵鸟穿越1000公里的沙漠,运送3000颗白菜。已知鸵鸟一次性可驼1000颗白菜,但每走1公里又要吃掉1棵白菜,问:小周最终可以运多少颗白菜? 分析:记得以前算法设计书上 ...