0

xss の脆弱性を悪用する必要がある状況があります (学術目的のため - 課題のため)

だから私がしなければならないのは、URLの横にjavascriptまたはjqueryを追加し、同じサーバーにあるオーバーページにリダイレクトすることだけです。

私は打たれました。リダイレクトに苦労している理由がわかりません:

window.location = " redirect_To_This_URL"

具体的な詳細は次のとおりです。

実際の URL:
example.com/xss/index.php?username=Administrator

これには、ユーザーがパスワードを入力するテキスト入力ボックスとボタンがあります (パスワード入力が成功すると、example.com/xss/login.php に移動します)。

しかし

にリダイレクトする必要がありますexample.com/xss/fake.php

参照:
http://leakybox.cs.hut.fi/xss/index.php?username=Administrator

4

1 に答える 1

0

スクリプトタグを配置する前に「h1」タグを閉じる必要があります。攻撃ベクトルは次のようになります

カーソルを合わせると攻撃ベクトルが表示されます

于 2013-10-17T20:56:25.463 に答える