Entries from 2012-08-01 to 1 month

利用XSS跨站漏洞入侵百度投诉中心

在溢出消亡,SQL减少的时候,XSS又热了! XSS,以前早就热过一次, 早在07年, 也曾配合着XSSTunnel 日过大站。不过国内对XSS漏洞没太多关注度, 更多的是弹个类似于“混世魔王到此一游”,这样的弹窗。 这方面的技术实战经验少之又少。都忙乎自己手里的黑产赚…