Khan安全信息科技有限公司 | CTO (已认证)
发现以html格式显示并未代码实体化,输入payload:<script>alert(1)</script>,发现返回504。
集成近期的一些pdf解析器的漏洞,制作PDF文档,用户可以通过改脚本来构造钓鱼文档进行社工钓鱼操作
前几天在Python钻石交流群【盼头】问了一selenium的问题,问题如下:想请教一下,selenium可以做到点击这个继续嘛?
JavaScript 脚本语言中 , 使用 // 符号来 进行 单行注释 , 在 该符号之后的任何内容 , 直到行尾 , 都不会被 JavaScript 解释器...
将 单行 或 少量 JavaScrip 代码 直接在 HTML 标签元素 中 的 onclick / onload / onmouseover 等事件 中 , ...
此时URL链接是: http://xss-ctf.xiejiahe.com/level1?name=test 第一关页面内容 欢迎来到level1 欢迎...
histogram_quantile对histogram类型是在服务器端计算,而对sumamry是在客户端计算,即通过promql计算分位数试,summary有...
flag{afd5e1f01&#...
参考:https://blog.csdn.net/weixin_40817778/article/details/119249820
上篇文章我们主要对告警排班进行了阐述,具体实现思路可以添加下方二维码一起来聊一聊。当然我们针对告警排班并没有做到通用,针对这种情况后期会输出一个可通用demo。...
记一次graylog-plugin-logging-alert插件在GrayLog5.1.2版本下不生效问题的解决过程
单行条件判断 JavaScript使用if () { ... } else { ... }来进行条件判断。 流程图 if (){ }else{ }
2. 密码不能由全部重复的字符组成, 不能由连续的数字组成(123456/654321), 至少6位
弹出对话框(警示框),的方式 常见 alert();和confirm(); alert();只有一个确认 confirm();有确认和取消,取消可以用来关...
xsslab是最经典的xss练习靶场。 GitHub地址--https://github.com/rebo-rn/xss-lab 本人使用在线靶场--http:...
<img src="" onerror=alert(1)>
推送多环境配置见:http://www.cnblogs.com/lingyejun/p/7943779.html