Webug4.0——反射型xss

首先浏览页面 找到可以控制输入的地方 我首先想到那个搜索栏 可惜点击没有反应 后来看到url的参数id=1 与页面中出现了一个1

对参数id=1 进行更改 看是否会同时更改页面上的1

找到注入点

payload=http://192.168.75.146/control/xss/xss_1.php?id=<script>alert(document.cookie)</script>

posted @ 2023-03-30 13:20  周知行  阅读(27)  评论(0编辑  收藏  举报