您当前的位置: 首页 > 

星球守护者

暂无认证

  • 2浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

2.2反射性xss案例演示

星球守护者 发布时间:2020-11-22 21:54:02 ,浏览量:2

案例演示 第一步 确认漏洞点的存在

输入一些特殊字符,查看是否过滤

在这里插入图片描述 在这里插入图片描述

第二步 输入xss语句

在这里插入图片描述 在这里插入图片描述

第三步 查看页面源码

在这里插入图片描述

第四步 代码审计

在这里插入图片描述

补充:GET和POST典型区别
  • GET是以url方式提交数据;

  • POST是以表单方式在请求体里面提交;

  • GET方式的XSS漏洞更加容易被利用,一般利用的方式是将带有跨站脚本的URL伪装后发送给目标,

  • *POST方式由于是以表单方式提交,无法直接使用URL方式进行攻击,需要点击链接,发送post请求

摘抄

希望你在阳光下笑得像个孩子,

风雨里坚强的像个大人。

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0457s