web安全滲透6

進入靶機上的DVWA站點的存儲型XSS頁面; 在Kali Linux上開啓Web服務,通過瀏覽器放置存儲型XSS代碼到DVWA上; 要求受害者主機(Win7) 點擊之後,cookie被Kali Linux獲取; Kali Linux獲取到cookie之後,通過火狐插件tamperdata,能夠登錄DVWA; 1.在dvwa靶機上尋找有xss漏洞的頁面注入javascrip腳本 2.發現前端限制輸入
相關文章
相關標籤/搜索