掌控安全的靶場第三章

cookie 僞造目標權限 打開傳送門,可以看到這樣的頁面 按照題目提示是一個存儲型的xss,於是我們在能留言的地方都輸入看看有沒有彈窗, 成功彈窗了 因爲XSS Payload的強大,也是爲了使用的方便,有安全研究者將許多功能封裝了起來做成了XSS平臺。也是因爲插入點一般都有長度限制,所以說xss一般攻擊都需要外鏈。我在這裏演示用的是網上的xss平臺:http://xsspt.com,隨便去註冊
相關文章
相關標籤/搜索