摘要:
import requests import optparse import sys import os import urllib.parse import time class AdminPanelFinder: def __init__(self) -> None: self.banner() 阅读全文
posted @ 2022-05-02 20:24
Jason_huawen
阅读(119)
评论(0)
推荐(0)
摘要:
以DVWA应用为目标,测试目标URL是否存在XSS漏洞,其基本思想是: 1. 利用session登录DVWA应用 2. 下载目标URL网页,并提取出表单以及input等名称 3. 构造请求,并将XSS测试语句作为表单的提交内容 import requests from lxml import etr 阅读全文
posted @ 2022-05-02 15:19
Jason_huawen
阅读(431)
评论(0)
推荐(0)
摘要:
<script>alert("XSS")</script> <script>alert(123);</script> <ScRipT>alert("XSS");</ScRipT> "><script>alert("XSS")</script> <script>alert(/XSS/)</script 阅读全文
posted @ 2022-05-02 13:03
Jason_huawen
阅读(460)
评论(0)
推荐(0)