标签:discuz http ar 代码 sp html on c 时间
发掘漏洞的时间要具体到是检测什么目标了,找 Google 的,和找腾讯的时间肯定不会一样。 至于是如何发现的,不同类型的 XSS 漏洞,可能不尽相同。
其实有时候专门去找漏洞会很累的,大什么怡情,小什么伤身,因此,我们还不如开心的敲敲代码,听听歌,静待生命中那些意外的收获。 这些收获经常来自身边的人发给你的一些事物。
来自知乎:http://zhuanlan.zhihu.com/wooyun/19756127
标签:discuz http ar 代码 sp html on c 时间
原文地址:http://www.cnblogs.com/wpbars/p/3953460.html