发现为表单式,猜测哪个可能存在注入漏洞,分别做测试注入发现name框存在xss漏洞
输入发现有回显但不是对方cookie,参考wp发现要用xss线上平台
将xss平台测试语句注入,将得到的url编码地址填入url框(此过程模拟用户被诱导点击链接)
上一篇:[Meachines] [Easy] Mirai Raspberry树莓派默认用户登录+USB挂载文件读取
下一篇:新2024版脚本!WePoKer原来是真的有挂的(透视作弊)wePoKer有透视软件的(有挂办法)