pikachu漏洞练习平台使用笔记-XSS(反射型XSS)

 反射型XSS get方式php 在表单里直接输入xss语句,会发现限制字符长度,咱们能够审查元素,把长度20改大一点,就恶意输入更多字符了,可是每次刷新后还会从新变为20,因此仍是直接在网址框里输入吧服务器  咱们输入一个简单的XSS语句cookie <script>alert("XSS")</script>xss 发现能够解析,即存在XSS漏洞post 接下来,咱们简单利用一下这个反射型XSS
相关文章
相关标签/搜索