web安全渗透6

进入靶机上的DVWA站点的存储型XSS页面; 在Kali Linux上开启Web服务,通过浏览器放置存储型XSS代码到DVWA上; 要求受害者主机(Win7) 点击之后,cookie被Kali Linux获取; Kali Linux获取到cookie之后,通过火狐插件tamperdata,能够登录DVWA; 1.在dvwa靶机上寻找有xss漏洞的页面注入javascrip脚本 2.发现前端限制输入
相关文章
相关标签/搜索