忘记补充了 有的标签是以attachment形式进行插入pdf文件中。所以前端不显示,可以通过文件大小判断。然后在pdf阅读器中的附近中找到内容。 如:weasyprint <link rel=attachment href="file:///etc/passwd">
rus师傅牛逼
🐂🍺
牛的
666
<a href="javascript:alert(🐂)">🐂</a>
师傅请教一下,带外平台利用的方法一和方法二中的src分别引入什么链接
Hot pot 我去 好久没登录过zone了。 才看到 抱歉,那个就是通过引入html标签或者js的代码进行注入。实现本地xss或者文件操作之类的。也就是类似下面的<iframe src="file:///etc/password">。
膜拜
学到了 膜拜
Rus rus师傅🐮逼
Rus 抱歉 passwd