心 空

  • Tools
xml
CTF

XSS:RPO(Relative Path Overwrite)攻击

0x00 具体原理参考: Infinite Security: (Relative Path Overwrite) RPO XSS RPO Gadgets RPO攻击 0x01 RPO攻击首先利用的是通过相对路径引入的CSS,如 <link href="styles.css" rel="stylesheet" type="text/css" /> 当我们在URL最后添加 /%0a{}*{background:red;}/ 的时候会发现页面执行了我们的css代码。 通过这点,我们可以做到任意加载服务器上的…

31 8 月, 2017 6225点热度 1人点赞 Ricky 阅读全文
Web

XPath注入小结

0x00 在某次的萌新比赛中,队友出了题XPath注入。突然发现已经忘了如何做。。还是在这里稍微总结下 0x01 <bookstore> <book category="COOKING"> <title lang="en">Everyday Italian</title> <author>Giada De Laurentiis</author> <year>2005</year> <price>30.00&l…

2 12 月, 2016 6502点热度 0人点赞 Ricky 阅读全文

Ricky

这个人很懒,什么都没留下

最新 热点 随机
最新 热点 随机
如何自建Coder平台,并且添加VSCode Web Docker容器如何通过DHCP,实现自动获取宿主机局域网IP WireGuard的简单使用,以及自动Mesh相关想法 QNAP NAS:安装Emby,使用MPD配合upmpdcli实现本机DLNA播放 Raspberry Pi 4:将树莓派作为网桥使用 Raspberry Pi 4:使用bluez和bluealsa,将树莓派改造为蓝牙音箱
使用frp配置内网穿透 Python:类内装饰器的使用(pymongo自动重连实现) Raspberry(树莓派) 2 B 之Kali系统进行pppoe拨号上网 C语言 while((ch=getchar())!=EOF) 的问题 Less-11~14 C语言 最简单的防多开小程序
友情链接
  • Gorgias
  • grt1st
  • L-Team
  • liuil
  • Lucifaer
  • Math1as
  • Phiti0n
  • Rj1ng
  • Silver
  • StoneMoe
  • Sud0
  • 几何_me7ell

COPYRIGHT © 2025 心 空. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

闽ICP备2025112953号

闽公网安备35020602003364号