#

xss

  • DVWA篇六:存储型XSS

    1      测试环境介绍测试环境为OWASP环境中的DVWA模块2      

    作者:老鹰a
    2020-09-09 07:36:01
  • JS写XSS cookie stealer来窃取密码的步骤详解

    JavaScript是web中最常用的脚本开发语言,js可以自动执行站点组件,管理站点内容,在web业内实现其他有用的函数。JS可以有很多的函数可以用做恶意用途,包括窃取含有密码等内容的用户cooki

    作者:ang010ela
    2020-09-07 04:04:35
  • XSS 平台搭建与优化(基于 xsser.me 源码)

    本文引用于:征途源码论坛(www.zhengtuwl.com)-----专注各类免费精品×××的平台这个周花了点时间捣鼓公司内网论坛,不幸发现原来搭建的 xss platform 挂了,于是重新找了一

    作者:源码论坛1
    2020-09-05 11:19:54
  • Electron流行开源框架存在XSS漏洞 github wordpress等均受影响

      Electron 是一个由node.js,V8和Chromium构成的开源框架,该框架已被广泛用于流程的桌面应用程序,包括Github桌面,WordPress等;研究员发现通过错误配置,将允许

    作者:IT168GB
    2020-08-09 15:49:26
  • XSS漏洞自动化攻击工具XSSer

    XSS漏洞自动化攻击工具XSSer XSS是Web应用常见的漏洞。利用该漏洞,安全人员在网站注入恶意脚本,控制用户浏览器,并发起其他渗透操作。XSSer是Kali Linux提供的一

    作者:大学霸
    2020-08-08 16:26:59
  • CSRF与XSS

    Wordpress(低版本)与XSSer 复现过程 首先在虚拟机上搭建wordpress 在wordpress的管理用户界面,可以看到只有admin一个用

    作者:专注的阿熊
    2020-08-04 18:48:15
  • XSS学习之旅

    实验环境是合天智汇的里面的xss九个实验 实验一: 关键代码如下直接上xss的payload 实验二: 关键代码如下:这里只是过滤了以及关键字

    作者:时间带
    2020-08-03 09:56:07
  • XSS之窃取Cookie

    译者按: 10年前的博客似乎有点老了,但是**XSS*****的威胁依然还在,我们不得不防。 原文: XSS - Stealing Cookies 101 译者: Fundebug 为了保证可

    作者:Fundebug
    2020-07-28 20:02:31
  • dvwa使用

    在完成dvwa安装、设置完数据库后访问如下路径http://10.211.55.15/DVWA缺省用户名:admin缺省密码:password 接下来进入dvwa首页 设置dvwa安全级别 接下来可以

    作者:大漠新人
    2020-07-28 17:46:02
  • jQuery跨站脚本漏洞XSS with $(location.hash)漏洞

    jquery下载地址:https://code.jquery.com/jquery/ 影响范围:    版本低于1.7的jQuery过滤用户输入数据所使用的正则

    作者:zhpfxl
    2020-07-27 19:52:38