pikachu漏洞練習平臺使用筆記-XSS(反射型XSS)

 反射型XSS get方式php 在表單裏直接輸入xss語句,會發現限制字符長度,咱們能夠審查元素,把長度20改大一點,就惡意輸入更多字符了,可是每次刷新後還會從新變爲20,因此仍是直接在網址框裏輸入吧服務器  咱們輸入一個簡單的XSS語句cookie <script>alert("XSS")</script>xss 發現能夠解析,即存在XSS漏洞post 接下來,咱們簡單利用一下這個反射型XSS
相關文章
相關標籤/搜索