post方式下的xss漏洞利用

我們來到pikachu靶場的xss post請求頁面 我們隨便提交一個字段 請求方式是以post方式發送的,我們無法把惡意代碼嵌入進URL裏面 我們還是首先來整理一下思路 這裏面下面的三角已經講過 是一樣的,但是上面多出了一個攻擊者需要自己僞造的表單,攻擊者就可以把這個鏈接發送給用戶,這樣就達到了讓用戶自己去提交一個post的一個目的 這就是那個表單,它的作用就是會讓頁面自動的去提交一個post
相關文章
相關標籤/搜索