恶意共2篇
DVWA-XSS(Reflected) - MaxSSL

DVWA-XSS(Reflected)

漏洞详解:Reflected型XSS攻击是由于某些应用程序在处理输入时没有对输入进行过滤和验证,导致攻击者可以通过构造包含XSS攻击载荷的URL,从而向应用程序中注入恶意脚本代码。当用户单击包含恶意...
MaxSSL的头像 - MaxSSLMaxSSL2年前
00
java代码审计-XSS - MaxSSL

java代码审计-XSS

0x01前言XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript。xss本质上就...
MaxSSL的头像 - MaxSSLMaxSSL2年前
80