case 01:
先在每个框里都输入:<script>alert(1)</script> 检查源码 这里第三个和第四个点都被处理过了,所以先考虑第一个和第二个点
这里试了一下,发现GET也能传参,所以构造 成功
case 02: 这里发现变量a和这个似乎有关联&…
禁止任何形式的抄录,转载请附上本文章地址 Add-Type using System; using System.Collections.Generic; using System.ComponentModel; using System.Linq; using System.Runtime.InteropServices; // 定义ProgressDialog类,实现IProgressDialog接口 …