返回列表 发帖
html的注入我称他为xss(跨站)
html是静态网页文本,源码都可以直接看的。
至于抓取html的包,我还没做过,看下一楼吧

看了下面2楼,我想到了一个问题。
是的,在一些交互式登陆地方或者在一些能输入文本的地方,输入些特殊值看看,或者构造注入点!

都忘记说这点了。

TOP

返回列表