白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1652)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
xss简单讲解之获取后台地址
Shrimp
2017-03-10 09:53
2522
49
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
c0d3r1iu
僵尸会员
2017-07-10
#31
回复
30#
小钟
感谢解答,懂了!
Tren01
僵尸会员
2017-07-10
#32
自己服务器上配置好中间件,然后放上图片就可以打出这样的效果了?
s759577328
僵尸会员
2017-07-11
#33
图片这个思路不错,以前都只会在输入框插xss
trueai
潜水会员
2017-07-11
#34
文章学习,为何放到了八卦水区。。
vulntor
僵尸会员
2017-07-12
#35
果然适合水区
ISKY丶
僵尸会员
2017-08-02
#36
学习到了 利用图片获取后台地址的方法 感谢分享
低调求发展
p0w3r
僵尸会员
2017-12-23
#37
回复
10#
Shrimp
图片获取 Referer 能理解
可是你的 图片怎么获取到: location 的?
还是你把 Referer 值给了 location?
麻烦解答一下谢谢。。。
Shrimp
荣誉会员
2017-12-25
#38
回复
37#
p0w3r
你把 Referer 值给了 location
aoshid002
注册会员
2017-12-26
#39
这个图片的XSS 我有用过好像只能得到后台地址,不能得到COOKIES。
Packing
潜水会员
2018-01-01
#40
学习了123
 
1
2
3
4
5
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
Shrimp
荣誉会员
楼主
65
主题
715
帖子
1300
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习