摘要: 实验环境 目标网站:宿主机:192.168.10.1 访问 虚拟机win11:192.168.10.134 伪造网站:192.168.10.12:100 pikachu 步骤一: 受害者cookie: 步骤二: 输入xsspayload '"><script>document.location = 阅读全文
posted @ 2024-02-28 21:13 LaiBuNiZi 阅读(56) 评论(0) 推荐(0)
摘要: Ⅰ.XSS(跨站脚本)概述 Cross-Site Scripting 简称为“CSS”,为避免与前端叠成样式表的缩写"CSS"冲突,故又称XSS。一般XSS可以分为如下几种常见类型: 1.反射性XSS; 2.存储型XSS; 3.DOM型XSS; XSS漏洞一直被评估为web漏洞中危害较大的漏洞,在O 阅读全文
posted @ 2024-02-28 15:58 LaiBuNiZi 阅读(45) 评论(0) 推荐(0)