使用无字母的JavaScript语句绕过XSS限制
一、前言 在一次XSS测试中,往可控的参数中输入XSS Payload,发现目标服务把所有字母都转成了大写,假... » 阅读全文
一、前言 在一次XSS测试中,往可控的参数中输入XSS Payload,发现目标服务把所有字母都转成了大写,假... » 阅读全文
一、前言 在JDK7u21中反序列化漏洞修补方式是在AnnotationInvocationHandler类对... » 阅读全文
作者最近研究了safari浏览器JavascriptCore引擎的一个OOB漏洞CVE-2018-4441,虽... » 阅读全文