xss三部曲 - 2


谷歌无痕模式:Cookie不跟入Ctrl+Shift+N

使用xss平台
https://xs.sb/
https://xssaq.com/
临时邮箱:http://24mail.chacuo.net/

创建一个项目,点击基础默认模块

Cookie防护:http-only

判断xss:F12看到很多特别的文件

存储型xss

如果数据不存入数据库,也可以存在存储型xss

用户名、密码、、、

posted @ 2021-12-28 15:25  1ta-chi  阅读(100)  评论(0)    收藏  举报