• 给管理员发一条留言好吗?–存储型xss(把管理员的cookie打到自己的平台)
  • 提交网站漏洞,只限本站内的url,管理员会后台查看–反射性DOM XSS
  • 动态执行JavaScript语句,更改dom树结构–DOM XSS
  • 加载图片处,编辑用户名处–反射性XSS
  • 进阶1–>缓存投毒XSS–>获取管理员Cookie
  • 进阶2–>Bypass CSP–>获取管理员Cookie
  • 冷门–>XSS to RCE–>获取系统flag

相关文章:

  • 2021-11-27
  • 2022-12-23
  • 2022-01-07
  • 2021-07-02
  • 2022-02-08
  • 2021-11-09
  • 2018-04-10
  • 2021-08-23
猜你喜欢
  • 2021-06-21
  • 2022-12-23
  • 2021-08-30
  • 2022-12-23
  • 2021-04-26
  • 2021-09-16
相关资源
相似解决方案