logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

脚本猫安装教程(学习通版)

给24中队的一份安装教程

文章图片
#学习
XSS跨站--订单和Shell箱子后门

最常使用的xss攻击是留言板评论区订单系统反馈条件等 进行盲打,即类似黑盒测试,进行钓鱼执法,让管理员能触发跨站脚本。最最强悍的XSS管理工具:BeEF,kali自带,能直接控制目标网站,拿到最高权限。Cookie和Session的关系:Cookie和Session协同工作,Cookie用于存储Session ID,服务器通过Cookie中的Session ID找到对应的Session对象,从而实

文章图片
#xss#前端#web安全 +1
到底了