pikachu xss

反射型:

pikachu xss

   发现有字数限制,改为100:

pikachu xss

   然后攻击

pikachu xss

   判断为get提交。

pikachu xss

盗取cookies:

先登陆后台

pikachu xss

重新定向

pikachu xss

成功获取cookies 

pikachu xss

 放射型:

先查看包,看看post的报文

pikachu xss

修改定向 

pikachu xss

   成功获取cookies

pikachu xss

 储存型dom:

pikachu xss

 pikachu xss

 钓鱼攻击:

pikachu xss

 键盘记录:

pikachu xss

 dom型xss:

pikachu xss

 xss-盲打:

pikachu xss

管理员收到攻击 

pikachu xss

 xss过滤:

pikachu xss

 xss之htmlspecialchars:

pikachu xss

 pikachu xss

 xss之herf:

pikachu xss

 xss之js:

pikachu xss

xss

相关推荐