摘要: xss:前端代码注入 用户输入的数据被当作前端代码执行 1.窃取cookie 2.获取内网ip 3.获取浏览器保存的明文密码 3.截取网页屏幕 4.网页上的键盘记录 存储型、反射性、 xss利用javascript操纵浏览器 cookie注入:document.cookie 独去cookie,发送c 阅读全文
posted @ 2021-07-29 23:25 一野咕咕 阅读(464) 评论(0) 推荐(0)