XSS的利用(包含:蓝莲花、beef-xss)

0x00、环境搭建

dvwa靶场

操作指南和最佳实践:使用 DVWA 了解如何防止网站漏洞_dvwa源代码-CSDN博客

xss漏洞接收平台

下载:GitHub - firesunCN/BlueLotus_XSSReceiver

将解压后的BlueLotus_XSSReceiver原代码放置 phpstudy 安装目录的WWW文件夹下

访问平台:http://127.0.0.1/BlueLotus_XSSReceiver/ 

改一下密码,如:admin

相关推荐

  1. Xss文件包含漏洞

    2024-01-16 10:00:59       19 阅读
  2. 存储型XSS利用方式

    2024-01-16 10:00:59       16 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-01-16 10:00:59       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-16 10:00:59       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-16 10:00:59       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-16 10:00:59       20 阅读

热门阅读

  1. 小程序的优劣势

    2024-01-16 10:00:59       37 阅读
  2. docker镜像分层

    2024-01-16 10:00:59       26 阅读
  3. [paddle]paddlehub部署paddleocr的hubserving服务

    2024-01-16 10:00:59       38 阅读
  4. 编程探秘:Python深渊之旅-----Web 的世界(五)

    2024-01-16 10:00:59       37 阅读
  5. vue项目添加改变浏览器标签title的标题

    2024-01-16 10:00:59       45 阅读
  6. Git提交规范

    2024-01-16 10:00:59       46 阅读