某工业大学XSS引发的批量self-XSS漏洞挖掘

2021/5/22 18:57:09

本文主要是介绍某工业大学XSS引发的批量self-XSS漏洞挖掘,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

目录

1.前言

2.绕过WAF打XSS

3.又一WAF绕过(HTTP绕过)

4.指纹搜集:扩大战果


 

1.前言

        现在的XRAY扫描器听说很火,之前还没用过,现在也要研究研究。配置好随手扫了一个。扫出了个XSS。该站点是基于端口的,想必在其他端口用的也是同一个CMS。nmap扫描端口被过滤了。



这篇关于某工业大学XSS引发的批量self-XSS漏洞挖掘的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程