我还是一个萌新
萌新赛 WP 只写写有意思的题吧 # web # babyjvav https://www.tritium.work/2023/11/06/JAVA 入门的坑 / # secchat 这里有一个插入 innerhtml 的 domxss 可以用 svg 标签或者 img 的 onerror 触发 注意到在发起聊天的时候 id 会调用这个 message 函数,就把 xss 构造进 id,发送给 admin,就能通过各种函数调用控制 admin 的行为了 # 大雪想考五百分 。。我觉得这个题低能的很 daxue =new Proxy({ "math":...
more...