xss盲打(通過xss盲打盜取管理員賬號和密碼!)

原理: 其實和存儲型的xss原理是一樣的,不同的地方在於xss盲打的結果你看不到,你不知道它是否存在xss漏洞,因爲xss盲打的結果是顯示在管理員後端的,但是這並不意味着不存在xss漏洞!只要payload被執行,就存在漏洞! 上面說了一大堆,現在來點幹東西!我要通過xss盲打這種漏洞盜取他們管理員的賬號和密碼!!!操作如下: 1,我輸入的payload: <script>document.loc
相關文章
相關標籤/搜索