beebox靶场A3 low级别 xss通关教程(三)

十一:xss user-agent

开启burp抓包拦截修改user-agent ,在最后面加上xss脚本

即可成功

十二:xss存储型 blog

直接在提交框里输入xss脚本,然后这段代码就存在了数据库中

在每次刷新后就可以看到存储的漏洞代码

十三:xss 存储型 change secret

本关为更新密钥,在输入框内直接输入xss脚本会显示密钥已改变

接下来我们访问 /bWAPP/sqli_16.php 重新登陆,点击提交后就会执行这个xss代码

第一步burp抓包拦截,把genre后的action改为xss脚本,下面cookie的movie_genre的后面也改为那个xss脚本

该完后的样子为

接下来访问http://192.168.150.129/bWAPP/smgmt_cookies_httponly.php 这个网页来验证我们刚刚改的内容,点击那个cookie

就可以看到我们刚刚输入的xss代码

十五:xss存储型 user-agent

在这个页面使用burp抓包拦截

把其中的user-agent内容替换为xss代码

然后放行即可触发xss代码

相关推荐
a1117762 小时前
三色软糖坠落玻璃池 THreeJS kimi
前端·人工智能·threejs
凤山老林3 小时前
防抖与节流:解决Web前段高频事件,性能优化的”YYDS“
前端·防抖节流
KaMeidebaby3 小时前
卡梅德生物技术快报|核酸适配体文库筛选:核酸适配体文库筛选全流程技术解析:NGS与AI辅助方案的设计与实践
前端·人工智能·物联网·算法·百度
Wect4 小时前
TypeScript 完全指南
前端·javascript·typescript
hunterandroid4 小时前
Fragment 事务与状态丢失:从崩溃现场到稳定治理
前端
清风programmer4 小时前
H5与小程序通信
前端·vue.js·uni-app
不一样的少年_4 小时前
原来 AI Agent 的核心循环这么简单:手搓一个 Agent Loop
前端·后端·agent
爱勇宝4 小时前
你以为自己性格不好,其实只是被环境反复训练
前端·后端·程序员
phltxy4 小时前
LangChain_v1_Agent快速开发和更新说明
前端·javascript·langchain
Cobyte4 小时前
通过 Vite 运行手写的模板编译器
前端·javascript·vue.js