技术栈

stored

云水一下
20 天前
web安全·xss·bwapp·user-agent·stored
零基础玩转bWAPP靶场(五十八):XSS - Stored (User-Agent)摘要:这是 bWAPP 系列第五十八篇,聚焦于 XSS - Stored (User-Agent)。这一关是一个典型的存储型 XSS——你的 User-Agent 会被记录到数据库并显示在页面上,但显示时没有过滤。攻击者可以通过修改 User-Agent 头注入恶意脚本,每次有人访问该页面都会触发。文章会演示如何通过 Burp Suite 修改 User-Agent 注入 BeEF Hook,连接 BeEF 并获取 Cookie。附真实案例。
云水一下
21 天前
web安全·xss·blog·bwapp·stored
零基础玩转bWAPP靶场(五十五):XSS - Stored (Blog)摘要:这是 bWAPP 系列第五十五篇,聚焦于 XSS - Stored (Blog)。之前几篇讲的都是反射型 XSS——恶意脚本在 URL 中,需要诱导用户点击链接才能触发。这一关是 存储型 XSS——你注入的恶意脚本会永久保存在数据库里,每次有人访问这个博客页面都会触发。文章会分析存储型 XSS 和反射型 XSS 的区别,演示如何通过博客留言板注入 BeEF Hook,连接 BeEF 并获取 Cookie。附真实案例。
我是有底线的