赞
踩
DWVA网上自己找
先随便写看看
看看源码,数据是被插入到数据库里面了,魔术开关关闭了
数据最后插入显示到index.php
看一下我们目前的cookie值是
看了源码之后也没进行过滤那么我们试着直接插,看是否过滤
之后用户每访问一次便弹窗一次
在kill里面的一个插件beef-xss获取之后,插入之后就可获取服务端的cookie
之后直接拿cookie登录即可