沙漏不倒翁 - 小屋

web安全攻击记录

实用ascii

%20 空格
%0d%0a window换行
%0a linux换行
%0d mac换行
%3c <
%3e >
%22 "
%2e .
%2f /
%5c \

webGoat

employee_id=108&action=DeleteProfile

XSS Phishing with XSS %3cscript%3ealert(1)%3c%2fscript%3e %3chtml%3e%3c%2fhtml%3e <script>alert(1)</script>

主题来自 Ruchee