Track 正式学员

kiwi

0关注
0粉丝
2文章
返回网站首页

您已发布 2篇文章作品写文章

iframe框架下的XSS

起因某SRC厂商需要我证明XSS可以弹出Cookie,不是只能弹出1。背景发现只有iframe框架可以插入,可以执行console.log,需要弹出cookie,on事件被禁。初步尝试先上来甩一个payload:<iframe src=\"data:text/html,<script>console.log(document.cookie

 11个月前
 0 
 8 

实战ssrf

####靶场界面 ![](https://nc0.cdn.zkaq.cn/md/16419/539ea0b0c328ebd089684d7735bd8b39_57751.png) ######一个购物界面,有一个account选项,进去以后,尝试使用sql注入,弱密码失效 ![](https://nc0.cdn.zkaq.c

 2023-2-14
 1 
 16