vulhub.git cd vulhub/struts2/s2-059 docker-compose up -d # 建议换源操作网易源是个不错的选择 # http://hub-mirror.c.163.com xss
information-leakage-thinking-library-collision/ 5.2.8.输入校验 前台后台都必须校验(“移除已知的恶意数据”不如移除“良好数据之外的所有数据”) 5.2.8.1.XSS(跨站点脚本攻击) XSS-1反射型跨站点脚本编制 XSS