xss学习

一、学习目的

初步了解xss攻击,不包括(DOM类型)

二、附加说明

1、xss介绍

  • https://baike.baidu.com/item/XSS%E6%94%BB%E5%87%BB/954065?fr=aladdin
  • https://www.cnblogs.com/phpstudy2015-6/p/6767032.html

2、xss网站

  • https://xsspt.com

3、靶场网站

  • http://120.203.13.75:8001/FeedbackView.asp

三、xss攻击过程

1、创建xss的链接

点击进入网站:https://xsspt.com

创建过程:

第一步:点击左边"我的项目"的创建

第二步:在创建项目页面,输入相关的内容,点击下一步

第三步:选择默认项目,选择keepsession,选择下一步

第四步:复制链接,点击完成

2、释放xss链接

一般都是在文件可以上传的地方,如输人的留言、输入的地址……这些地方,在这些地方,输入刚刚复制的链接,然后就是坐等了

3、结果

本文章目的是对相关的黑客内容进一步了解,如有人违反相关的法律法规,本人概不负责

最新文章

  1. Python黑帽编程 4.0 网络互连层攻击概述
  2. python3.5------day4--function
  3. HTTP协议学习---(十二)理解转发与重定向
  4. studio--如何将Eclipse中的项目迁移到Android Studio 中
  5. JAVA编译异常处理:java.lang.OutOfMemoryError: PermGen space
  6. unity3D实际的原始视频游戏开发系列讲座12之U3D的2D为了开发实战的新方法
  7. vue组件的那些事($children,$refs,$parent)的使用
  8. [Swift]LeetCode486. 预测赢家 | Predict the Winner
  9. 第十四节 JS面向对象基础
  10. vue admin mock数据
  11. JAVA值类型和引用类型的区别
  12. LockSupport的源码实现原理以及应用
  13. CrackME 2011 # 2 逆向练习解题思路
  14. |"|&|<|>等html字符转义
  15. MySQL安装详细图解整理
  16. ZooKeeper的安装和API
  17. 解决Android中多次点击(快速点击多次 )启动多个相同界面的问题
  18. datagrid在MVC中的运用02-结合搜索
  19. 【洛谷 P3690】 【模板】Link Cut Tree (动态树)
  20. python并发编程之gevent协程(四)

热门文章

  1. 实用的shell脚本面试题和答案
  2. Java8:Lambda表达式增强版Comparator和排序
  3. c#格林治时间实现
  4. 8.6 GOF设计模式四: 策略模式… Strategy Pattern
  5. GIS开发 图形常见算法
  6. 面试题3--数组中的重复数字(new数组的新写法)
  7. 初学Git命令
  8. ANSI/ISO C 关键字(汇总)
  9. 本地计算机上的 postgresql 服务启动后停止解决方法
  10. react - next.js 设置body style