掌控安全的靶场第三章
cookie 伪造目标权限
打开传送门,可以看到这样的页面
按照题目提示是一个存储型的xss,于是我们在能留言的地方都输入看看有没有弹窗,
成功弹窗了
因为XSS Payload的强大,也是为了使用的方便,有安全研究者将许多功能封装了起来做成了XSS平台。也是因为插入点一般都有长度限制,所以说xss一般攻击都需要外链。我在这里演示用的是网上的xss平台:http://xsspt.com,随便...
原创
2019-12-09 21:22:47 ·
1510 阅读 ·
2 评论