php源码吧 关注:25,656贴子:50,434
  • 0回复贴,共1

如何寻找XSS漏洞

只看楼主收藏回复

  就个人而言,我把XSS攻击分成两类,一类是来自内部的攻击,主要指的是利用程序自身的漏洞,构造跨站语句,如:dvbbs的showerror.asp存在的跨站漏洞。另一类则是来来自外部的攻击,主要指的自己构造XSS跨站漏洞网页或者寻找非目标机以外的有跨站漏洞的网页。如当我们要渗透一个站点,我们自己构造一个有跨站漏洞的网页,然后构造跨站语句,通过结合其它技术,如社会工程学等,欺骗目标服务器的管理员打开。
  然后利用下面的技术得到一个shell.


IP属地:湖北来自Android客户端1楼2021-11-17 15:55回复