好的,在我发现一个XSS漏洞后,我对一台粗俗的机器做了什么。
我在使用计量器和有效载荷方面是个新手。有人能帮忙吗?我知道有效负载应该上传到目标服务器,然后访问。是否可以重定向到我的web服务器而不会导致在目标计算机中执行有效负载?
发布于 2016-08-20 00:22:27
XSS漏洞可用于攻击客户端,而不是服务器( NodeJS和其他javascript框架中的一些边缘情况除外)。
您将无法使用带有XSS漏洞的php有效负载。您可以做的一件事是在metasploit (例如Auroroa)中找到一个浏览器有效负载,并利用自己!
https://security.stackexchange.com/questions/134379
复制