27、XSS漏洞(惡意鏈接)

一、環境:DVWA 二、修改網頁鏈接 1、點擊下面的網址,訪問的是不同的內容 2、通過xss漏洞,修改這些網址都指向百度 window.onload:當窗口加載時,執行匿名函數 3、在漏洞處輸入上面代碼,提交 4、點擊這些網址,都是跳轉到百度,查看審查元素 三、生成惡意鏈接(kali攻擊,win7被攻擊) 1、kali啓動beff-xss 2、啓動apache服務:service apache2
相關文章
相關標籤/搜索