存储型 XSS 测试

Web安全攻防 学习笔记

一、存储型 XSS 测试


1.1、环境搭建

  1. 下载 ROCBOSS:https://www.rocboss.com/

  2. 下载安装包解压后会有一个 readme.txt 文件,安装上面的提示进行安装即可。



1.2、定向挖掘 XSS 漏洞

XSS 漏洞可以存在于个人资料处,文章发表处或者留言评论处。
存储型 XSS 测试_第1张图片

  1. 搜索
	1. 
                    
                    

你可能感兴趣的:(Web,安全攻防)