logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

xss学习总结

15.本关对“,<>实体转义,,但是有ng-include,可以包含别的关卡,本关的过滤只影响自己的输出,无法影响其他关的执行。简单来说,MXSS是放在浏览器上是没有伤害的payload(浏览器进行了过滤),然后把这个浏览器信息通过用户端发给QQ用户(QQ聊天窗口会有个预览功能,会把这个payload从新恢复,从而形成跨站),在绿色的网站(www.baidu.com等)就可以直接显示绿标,从而执行

#xss#csrf#学习
第一周学习总结

PPPoE拨号上网 PPP 点对点协议(广域网) ICmp(ping)IGMP(因特网组协议)FTP 文本传输 TFTP 快捷文本传输 SNMP 简单网络管理 SMTP简单邮件传输协议HTTP 超文本传输协议 提供浏览网页服务Telnet 远程登陆协议FTP主要是多通道协议,C/S架构,连接分为主动模式和被动模式。明文传输,使用wireshark抓包可以看见用户名密码httpDNS 域名解析协议O

#学习
到底了