webug靶場xss篇

反射型xss 首先觀察了一下頁面,並沒有發現輸入點,但是經過我敏銳的觀察力發現url中id的值輸出到了頁面中,果不其然漏洞就在這,直接插入xss代碼直接彈出cookie值,發現flag。payload:<script>alert(document.cookie)</script> 存儲型xss 存儲型一般都在留言板之類的地方,嘗試着插入腳本,腳本成功執行並彈出包含flag的cookie DOM型x
相關文章
相關標籤/搜索