https://mp.weixin.qq.com/s/xzZFlP807yGbdbRR092sog 漏洞挖掘 | 一次XSS和CSRF的组合拳进攻 (CSRF+JSON) 2021-02-23 到此 CSRF+XSS 组合拳成功打出 0x04 总结 有框的地方就可能存在XSS 一定要细心,不仅仅在网站审查上要细心 CSRF + JSON 网上也有很多,不过都不是以实战来讲的 网上有些 CSRF + JSON 的利用有坑(这也是为什么我之前花了一整天都没成功) 相关文章: 2021-10-24 2021-09-10 2022-02-20 2021-06-27 2022-02-06 2022-12-23 2021-04-10