
实战|一次绕过waf进行xss的经历
渗透测试
今天室友遇到一个好玩的网站,下面是一些尝试绕过Waf进行XSS的记录。首先该网站没有对左右尖号和单双引号做任何过滤或转义。且有未知的waf或者其他阻止恶…
3周前
5.26K
0