domb

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2022年4月28日

摘要: 用了那么多平台,今天想自己研究一下攻击过程 话不多说,先上受害者 显然这里可能存在XSS 用弹窗试了一下,果不其然 自己写了两行代码,实现获取URL里面的cookie参数,然后将cookie写入一个新的文件cookie.txt中 然后构造payload <script> document.locat 阅读全文
posted @ 2022-04-28 22:12 domb 阅读(440) 评论(0) 推荐(0) 编辑