pikachu漏洞練習平臺使用筆記-XSS(反射型XSS get)

 在表單裏直接輸入xss語句,會發現限制字符長度,我們可以審查元素,把長度20改大一點,就惡意輸入更多字符了,但是每次刷新後還會重新變爲20,所以還是直接在網址框裏輸入吧  我們輸入一個簡單的XSS語句 <script>alert("XSS")</script> 發現可以解析,即存在XSS漏洞 接下來,我們簡單利用一下這個反射型XSS漏洞,來獲取用戶cookie 我們需要一個接收cookie的服務
相關文章
相關標籤/搜索