越權+存儲XSS攻擊任意用戶

越權+存儲XSS攻擊任意用戶 賬號1的,id爲1 在賬號2中抓包並修改name和ids 其中name修改爲xss payload,然後ids修改爲其他用戶的id,注意xss payload需要抓包修改,前端會進行校驗 用fiddler工具使用修改請求參數去測試。
相關文章
相關標籤/搜索