Track 正式学员

leader

0关注
1粉丝
3文章
返回网站首页

您已发布 3篇文章作品写文章

记录某商城存在xss存储型xss

我也是第一次写技术类文章,下面看看漏洞情况吧我在是在详细地址插入的语句插入一条” onclick=”alert(11)然后我们看效果当点击详细地址这个框的时候就会触发弹窗,接下来我们看看源码是什么情况他对双引号没转意,也没对弹窗函数和括号进行转意复现到这里也就结束了!这个漏洞我以上报CNVD,并且已经修复,只可惜给我10个积分.唉下面总结一下吧怎样去测xss漏洞了?1,先随便输入几个数字和字母

 2021-9-10
 5 
 1333 

python--信息收集框架

这个框架是我从2021/7/20日开始编写,我和我师傅(SMDD),我现在给出的脚本没有引入webshell模块,到现在框架还在进行增加新功能.这个框架是我从2021/7/20日开始编写,我和我师傅(SMDD),我现在给出的脚本没有引入webshell模块,到现在框架还在进行增加新功能.框架提示分中文和英文框架功能介绍(1)弱密码生成—————-根据输入的qq,邮箱,电话,爱好等信息生成密码(2)

 2021-8-23
 0 
 218 

各大浏览器的请求头

Header_forge_chrome1 = [ "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36", "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1)

 2021-6-16
 0 
 1311