pikachu漏洞靶机之xss漏洞post提交方式
生活随笔
收集整理的這篇文章主要介紹了
pikachu漏洞靶机之xss漏洞post提交方式
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
我們要使用戶提交post表單,我們需要讓用戶去訪問一個頁面,這個頁面的作用就是使用戶提交post表單,頁面內容如下:
這段代碼的意思就是,當用戶訪問頁面的時候會自動以post的方式提交漏洞頁面的cookie,提交的值就是value,在這里我們給value一段代碼,代碼的作用就是竊取cookie。
form表單中的action屬性的意思是我們需要把數(shù)據(jù)(value)提交給action所值的頁面。我們所插入的惡意代碼的作用就是竊取cookie并且把cookie發(fā)給我們xss后臺。
惡意代碼“
本文鏈接:https://blog.csdn.net/weixin_43803070/article/details/90733358
總結
以上是生活随笔為你收集整理的pikachu漏洞靶机之xss漏洞post提交方式的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: web安全_皮卡丘_xss
- 下一篇: 皮卡丘之xss总结