90Sec
记录一次“梅花三弄”的渗透之旅【通过】
账号审核
1743419854
2020 年7 月 31 日 13:42
2
你觉得反射型xss可以x到管理员吗?一般网站没防护你就可以在 用户 密码处和ip处盲打xss,一般后台会有记录登录的信息的地方,这个地方记录着用户名,ip,运气好的话可以打到cookie
在话题中显示帖子