零基础玩转bWAPP靶场(六十四):XSS - Reflected (Custom Header)摘要:这是 bWAPP 系列第六十四篇,聚焦于 XSS - Reflected (Custom Header)。这一关的注入点不在 URL、不在表单、不在 Referer,而在 自定义 HTTP 请求头。服务器读取名为 bWAPP 的自定义请求头,直接输出到页面,没有过滤。文章会演示如何通过 Burp Suite 添加恶意自定义头注入 BeEF Hook,连接 BeEF 并获取 Cookie。附真实案例。