Xss介绍

共 29 篇

最新文章
我兄弟被坑:渗透BC赌博网站杀猪盘XSS漏洞利用实战 的封面

我兄弟被坑:渗透BC赌博网站杀猪盘XSS漏洞利用实战

2025-08-30 17:44 49 Xss介绍

一、事情的起因这位兄弟找到我,告诉我被骗了很多钱,我们这些正义的白帽子当然能帮则帮啦.当然,毕竟是杀猪盘,即便是拿下也不能把钱追回二、信息收集拿到目标网站,可见是一个很常规的bc站,而且做的有点low逼。先进行简单的信息收集通过Wappal

阅读更多
通过骚姿势打破BC站后台防线:一次XSS漏洞渗透实战 的封面

通过骚姿势打破BC站后台防线:一次XSS漏洞渗透实战

2025-08-30 17:47 32 Xss介绍

一、测试思路无意中网上几篇文章勾引出了脑子里的骚操作~如何拿到BC后台,简单讲还是通过钓鱼的方法,复杂讲是这样的:通过搜索引擎语法批量找目标注册登录查看有无XSS漏洞使用XSS平台生成语句插入一边喝茶一边等登录员登录管理员登录即获取他的co

阅读更多
一次XSS攻击成功渗透BC站后台:黑客实战经验分享 的封面

一次XSS攻击成功渗透BC站后台:黑客实战经验分享

2025-08-30 17:45 29 Xss介绍

一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,我踏马当时就傻了。我尼玛这是啥玩意?对此表示奇怪的知识增加了奥~原来是一个博彩盘啊嘿嘿,搞菠菜害人没JJ话说这群人咋那么有钱啊....个人中心上分处竟然提交审核的Xss平台

阅读更多
一次xss实战 的封面

一次xss实战

2025-08-30 17:36 25 Xss介绍

特此说明:本次实战仅为一次xss漏洞挖掘过程,不删改正规网站的数据库/网页,不对网站进行恶意入侵, 并将漏洞提交给了网站管理员。实战目标网站是一个美工网站,为了方便注册一下,登陆之后进入我的资料:首先对每个可输入的地方进行测试,插

阅读更多
信息安全之XSS攻击实战 的封面

信息安全之XSS攻击实战

2025-08-30 17:35 21 Xss介绍

信息安全之XSS攻击实战之所以叫实战,那是因为我拿我自己的项目在作死。PS:很久以前写的代码了,难免会有一些漏洞,发现问题总是好事最近测试新做的项目时现存在XSS漏洞,都2020年了,不会真的还有网站存在XSS攻击吧,不会吧,不会吧,突然想

阅读更多
使用Burp、PhantomJS进行XSS检测 的封面

使用Burp、PhantomJS进行XSS检测

2025-08-30 17:35 27 Xss介绍

XSS(跨站脚本攻击)漏洞是Web应用程序中最常见的漏洞之一,它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的,比如获取用户的cookie,导

阅读更多
XSS实战:我是如何拿下你的百度账号 的封面

XSS实战:我是如何拿下你的百度账号

2025-08-30 17:34 17 Xss介绍

XSS漏洞想必很多行内人士都有所耳闻,这次我要分享的挖洞经历也是非常的意外。很多时候自己随手播种下的xss代码,有可能会在某一天神奇的带给你惊喜。这里不会讲XSS的基础知识,但是会通过一个真实的案例带你挖掘百度网盘的一个存储型XSS漏洞,这

阅读更多