## 前言最近在测试某系统的时候,发现瑞数好像最近又升级了,以 ...
### 自我介绍大家好 我是没睡的风 破晓团队核心,目前就职于上海 ...
### 自我介绍大家好,我是陈博(ID:xiya),目前就职于启明星辰 ...
开源文本和代码编辑器 Notepad++ 日前被安全专家发现安全漏洞, ...
============================================================ ...
本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...
0x01、前言前两天,乌云白帽子提交了两个DedeCMS的通杀注入漏洞 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.





评论33次
这个不错 现在xss很火 越来越强大了
技术的发展确实到瓶颈了,还记得当年update插javascript是为了挂马的年代……
这个方法也想到过,一直没测试,感谢楼主,小白一个,学到了:baid.us,不错。
很YD 方法收藏了。。。其实这招还有很多可以扩展的地方 比如留后门
不错
好方法啊
不错 呵呵。
嗯 不过 有时 img 任意被发现
。。。img一个图片也可以
找不到后台时可以孤注一掷
管中窥豹里面有这个功能,哈哈 利用注入挂马
呵呵 不错
说实话 没看懂