记录某商城存在xss存储型xss
我也是第一次写技术类文章,下面看看漏洞情况吧我在是在详细地址插入的语句插入一条” onclick=”alert(11)然后我们看效果当点击详细地址这个框的时候就会触发弹窗,接下来我们看看源码是什么情况他对双引号没转意,也没对弹窗函数和括号进行转意复现到这里也就结束了!这个漏洞我以上报CNVD,并且已经修复,只可惜给我10个积分.唉下面总结一下吧怎样去测xss漏洞了?1,先随便输入几个数字和字母
python--信息收集框架
这个框架是我从2021/7/20日开始编写,我和我师傅(SMDD),我现在给出的脚本没有引入webshell模块,到现在框架还在进行增加新功能.这个框架是我从2021/7/20日开始编写,我和我师傅(SMDD),我现在给出的脚本没有引入webshell模块,到现在框架还在进行增加新功能.框架提示分中文和英文框架功能介绍(1)弱密码生成—————-根据输入的qq,邮箱,电话,爱好等信息生成密码(2)
各大浏览器的请求头
Header_forge_chrome1 = [ "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36", "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1)
1