OGNL表达式注入
Web
2023/9/13
第一次加载文章图片可能会花费较长时间
要不挂个梯子试试?(x
加载过慢请开启缓存 浏览器默认开启
ctfshow web316-333
本人没有vps,于是基于HTCP映射内网穿透来做这几题,配置可以参考https://blog.51cto.com/u_15076215/4531399
介绍:
这是一种将任意Javascript代码插入到其他Web用户页面里执行以达到攻击目的的漏洞。攻击者利用浏览器的动态展示数据功能,在HTML页面里嵌入恶意代码。当用户浏览该页时,这些潜入在HTML中的恶意代码会被执行,用户浏览器被攻击者控制,从而达到攻击者的特殊目的,如cookie窃取等。