ctf從入門到放棄:xss及csrf的理解20190505學習筆記

xss漏洞危害的三個案例: 1.XSS漏洞測試:cookie的竊取和利用  2.XSS漏洞測試:釣魚攻擊  3. XSS漏洞測試:xss獲取鍵盤記錄 利用輸入惡意的js語句,並且是以get方式提交的,通過這個鏈接去欺騙用戶點擊後, 獲取cookie,發到攻擊者的後臺。 2 post型不像get型那樣可以直接獲取url地址來欺騙用戶點擊達到欺騙目的,那麼怎麼辦呢? 此時可以自己僞造一個頁面,欺騙
相關文章
相關標籤/搜索