• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
Yuuki_
富强、民主、文明、和谐、自由、平等、公正、法治、爱国、敬业、诚信、友善 (免责声明: 该博客中所发表的文章仅用作学习使用,任何人不得用来做违法犯罪活动,出现问题均与本人无关。)
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理

2020年7月1日

【bWAPP】0X03 HTML Injection - Stored (Blog)
摘要: HTML注入-存储型 这是一个存储型的漏洞,有一个留言功能,可以尝试xss弹窗 在level low下 输入<script>alert(/bee/)</script>后点击提交,就会执行该语句并显示弹窗 也可以读取用户cookie,<script>alert(document.cookie)</sc 阅读全文
posted @ 2020-07-01 22:18 Yuuki丶 阅读(627) 评论(0) 推荐(0)
 
【bWAPP】0X02 HTML Injection - Reflected (URL)
摘要: HTML注入-反射型URL 查看服务器端源代码时,其中重点关注的有两处 1 <div id="main"> 2 3 <h1>HTML Injection - Reflected (URL)</h1> 4 5 <?php echo "<p align=\"left\">Your current URL 阅读全文
posted @ 2020-07-01 17:53 Yuuki丶 阅读(770) 评论(0) 推荐(0)
 
 

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3