当前位置:   article > 正文

存储型xss案例

存储型xss案例

一、环境

DWVA网上自己找

二、开始闯关

先随便写看看 

看看源码,数据是被插入到数据库里面了,魔术开关关闭了

 数据最后插入显示到index.php

看一下我们目前的cookie值是

 看了源码之后也没进行过滤那么我们试着直接插,看是否过滤

之后用户每访问一次便弹窗一次

在kill里面的一个插件beef-xss获取之后,插入之后就可获取服务端的cookie

 

之后直接拿cookie登录即可

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/不正经/article/detail/209814
推荐阅读
相关标签
  

闽ICP备14008679号