记录一次“梅花三弄”的渗透之旅【通过】

你觉得反射型xss可以x到管理员吗?一般网站没防护你就可以在 用户 密码处和ip处盲打xss,一般后台会有记录登录的信息的地方,这个地方记录着用户名,ip,运气好的话可以打到cookie