第一步:拿到网页来发现网页是否存在问题第二步:发现并不存在xss,按照网页提示下载到本地查看照片存在什么信息 使用WinHex查看照片的十六进制第三步:将照片后缀名改为.zip来查看隐藏的是什么文件 相关文章: