XSS如何升级 网络安全文章

XSS如何升级

文章总结: 本文介绍在SSO登录页发现反射型XSS并通过分号分割语句绕过WAF的技巧,利用onfocus实现无交互攻击。作者使用String.fromCharC
开源二开版本XiaSQL 网络安全文章

开源二开版本XiaSQL

文章总结: 本文档介绍了基于XiaSQL二开的SQL注入辅助判断工具XG_SQL。该工具优化了多种检测POC及JSON格式处理,新增MyBatis检测、请求限速
花开富贵 网络安全文章

花开富贵

文章总结: 文档内容为Khan安全团队发布的一则简短动态,标题花开富贵,时间标注为2026年1月2日。包含两个图片占位符,未涉及具体技术知识、漏洞分析或安全资讯