1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/wizardforcel-mst-sec-lecture-notes

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
В этом репозитории не указан файл с открытой лицензией (LICENSE). При использовании обратитесь к конкретному описанию проекта и его зависимостям в коде.
Клонировать/Скачать
漏洞篇 XSS.md 1.6 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 27.11.2024 00:48 d9e190e

Затем мы увидим наш новый проект на главной странице, и можем нажать на него:

После этого нажимаем «Просмотреть код» в правом верхнем углу, чтобы увидеть способ использования:

MyzcXv?1467719328 — это адрес скрипта, сгенерированный платформой. Вы можете поместить его в атрибут src тегов script или img. После того как вы вставите теги в место с уязвимостью XSS, браузер выполнит скрипт.

Теперь мы нажимаем на ранее созданный проект «aaa».

Мы внедрили <script src="..."></script> на демонстрационную страницу для отражения XSS.

После отправки нет никаких изменений на странице, но если мы проверим использование платформы, то обнаружим, что были добавлены данные:

Приложение:

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/wizardforcel-mst-sec-lecture-notes.git
git@api.gitlife.ru:oschina-mirror/wizardforcel-mst-sec-lecture-notes.git
oschina-mirror
wizardforcel-mst-sec-lecture-notes
wizardforcel-mst-sec-lecture-notes
master