本文目录一览:
拿到的Cookies被提交到哪里?
form表单中的action地址就是cookie要发送的地址,为配合跨站攻击,需要一个asp脚本来接受提交过来的cookie并保存起来。
你需要编个asp脚本放到自己的网站上,这个脚本只需要保存cookie就行了,然后把这个脚本地址放到form表单的action后面。
如果漏洞确实如此,添加SCRIPT反而是其精华了,利用留言本过滤程序自己打自己嘴巴,很巧妙的XSS攻击。
2022年06月25日 17:34:19
form表单中的action地址就是cookie要发送的地址,为配合跨站攻击,需要一个asp脚本来接受提交过来的cookie并保存起来。
你需要编个asp脚本放到自己的网站上,这个脚本只需要保存cookie就行了,然后把这个脚本地址放到form表单的action后面。
如果漏洞确实如此,添加SCRIPT反而是其精华了,利用留言本过滤程序自己打自己嘴巴,很巧妙的XSS攻击。
Powered By
Copyright Your WebSite.Some Rights Reserved.