随笔分类 -  安全演练

封神台安全在线演练靶场
封神台-安全演练靶场第四章通关方法
摘要:第四章:为了更多的权限!留言板!!【配套课时:cookie伪造目标权限 实战演练】 说明:从给的tips中可以知道留言板功能存在XSS存储型漏洞,那么首先要建造包含xss攻击语句,可以不用自建xss平台,用网上的xss平台就行:http://xsspt.com/index.php?do=login 阅读全文
posted @ 2019-11-12 17:15 myhsy 阅读(1559) 评论(0) 推荐(0)