在测试报告看到这个 WFXSSProbe'")/> 谁懂给解释一下?

2019-12-10 09:32:36 +08:00
 rooob1

全网都搜不到这是啥

1627 次点击
所在节点    问与答
3 条回复
ceet
2019-12-10 10:48:33 +08:00
SQL 注入攻击
ceet
2019-12-10 10:49:18 +08:00
```
ProbePhishing
WFXSSProbe
AB
"
WF'SQL"Probe;A--B
WFXSSProbe'")/>
\WEB-INF\web.xml
"Aryprobehb0004B5
\..\WEB-INF\web.xml
res.end(require('fs').readdirSync('.').toString())
/../WEB-INF/web.xml
res.end(require('fs').readdirSync('.').toString())
\"
```
ceet
2019-12-10 10:51:00 +08:00
2008 年别人拿来做注入攻击用的 现在马上都 20 年了啊。谁还记得这个古老的东西怎么玩的。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/627488

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX