当前位置:首页 > 电脑常识 > 正文

我是怎么拿下垂钓网站的,XSS打击 8090安适门户

11-20 电脑常识

这几天QQ空间收到留言,说我和我同学的照片这里有我们的回忆,并且留了一个短网址平时也不怎么去看留言,看着有点好奇,就点进去了

弹出了一个QQ安适中心的网站看了一下网址,这尼玛。不解释,垂钓网站随便输入一个账号暗码进去,功效跳到了一个要输入密保之类的页面,如图

2016442152280

胡乱填写了一些信息,然后在身份证处插入xss代码( )点击提交然后就等着鱼儿上钩了概略一段时间之后,看图,便收到了该垂钓网站的cookie信息


菜刀改cookie一下,直捣黄龙

温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/12633.html

博客主人杰米WWW
杰米博客,为大家提供seo以及it方面技巧喜欢的朋友收藏哦!
  • 11365文章总数
  • 1378073访问次数
  • 3279建站天数
  •