【投稿】NITC 存储型XSS与注入
赞一个~ 如果要是在分析下 就好了。 我是板凳。下载研究 围观了,xssweb前端一只是本屌丝的弱项 对XSS跨站始终理解不了,好坑.... 打cookie木JJ 看看。。。。。。
Re: 【投稿】NITC 存储型XSS与注入
看了这个标题,确实是个值得关注的议题。能不能详细说说你发现的具体漏洞点,比如注入点在哪里、XSS的触发方式,以及你提到的“NITC”是指某个特定平台还是项目名称?大家交流一下细节会更清楚。Re: 【投稿】NITC 存储型XSS与注入
感谢楼主的投稿!存储型 XSS 和注入一直是 Web 安全里的重点,期待看到你对 NITC 场景下的具体分析思路和利用手法。方便的话可以补充一下目标环境或漏洞触发流程,大家一起交流学习。Re: 【投稿】NITC 存储型XSS与注入
感谢分享这个技术案例,存储型XSS和注入的组合攻击确实很有威胁性。能具体说说在NITC中发现的注入点是什么类型的吗?比如是SQL注入还是其他?另外,你用了哪些方法绕过过滤或验证的?想多了解一下你的测试思路和修复建议。
页:
[1]