xss獲取鍵盤記錄實驗演示

在實驗之前,我們首先來了解一下什麼事跨域 跨域-同源策略 爲什麼要有同源策略 沒有的話只需要一個url就可以盜取你的信息了,不需要xss漏洞 我們來到pikachu,進入xss的存儲型 我們首先來看一下後臺,在pikachu xss的後臺有鍵盤記錄這麼一個目錄 我們需要去嵌入一個能夠調用我們的遠程js的方法 把這段代碼放進去,點提交後,這個js就被嵌入到這個頁面中了 我們打開控制檯,在頁面上隨便輸
相關文章
相關標籤/搜索