xss釣魚演示

實驗思路: 我們會用basic認證來做一個釣魚的場景 我們可以在存在着xss漏洞的頁面裏面嵌入一個請求,當用戶打開這個嵌入了惡意代碼的頁面,用戶的頁面就會彈出圖中的登陸框,如果用戶的安全意識不太夠,那麼就會把賬號和密碼發送到我們的pkxs後臺 我們在pikachu的儲存型XSS上來做演示,輸入這個payload 點提交後 因爲他是個存儲型xss,所以我們的留言板裏已經留下了,所以我們刷新一下後會發
相關文章
相關標籤/搜索