摘要: 1.前端信息泄露 通过控制台可观测到的泄露(我多使用网络那一项加载观察,比bp抓包简单) 在view-source:url中可直接看到信息(即f12) 或者在xxxxx后加入hide,使得某按钮隐藏,删除即可使页面短暂存在该按钮 还有就是在cookie或session中写入flag的,同样f12即可 阅读全文
posted @ 2026-02-24 21:43 suncyme 阅读(9) 评论(0) 推荐(0)