当前位置: 首页 > news >正文

Web安全 XSS靶场搭建(玩转整个XSS环境.)

Web安全 XSS靶场搭建

XSS又叫CSS(Cross Site Script)跨站脚本攻击,指的是攻击者在Web页面,插入恶意JS代码,当用户浏览该页之时,嵌入其中JS代码就会被执行,从而达到攻击的目的.(包含:收集用户的Cookie,添加账号,修改密码,提高用户权限等等.


目录:

Web安全 XSS靶场搭建

免责声明:

工具链接:https://pan.baidu.com/s/1825JH7Z6lVCFp7DHlQWdSg  提取码:tian

靶场链接:https://pan.baidu.com/s/1-ML3XCdxalbNwknxDvq3cQ  提取码:tian 

靶场安装步骤:

第一步:(1)安装 phpStudy.

第二步:(1)修改 phpStudy 端口的常用设置.

第三步:(1)打开 网站根目录.

第四步:打开浏览器输入 http://127.0.0.1:801/XSS/(127.0.0.1是本地的IP地址,801是端口,XSS是目录)

第五步:点击图片,进入测试环境.


免责声明:

严禁利用本文章中所提到的工具和技术进行非法攻击,否则后果自负,上传者不承担任何责任。


工具链接:https://pan.baidu.com/s/1825JH7Z6lVCFp7DHlQWdSg  提取码:tian

靶场链接:https://pan.baidu.com/s/1-ML3XCdxalbNwknxDvq3cQ  提取码:tian 


靶场安装步骤:

第一步:(1)安装 phpStudy.


第二步:(1)修改 phpStudy 端口的常用设置.


(2)把 80 端口 改为 801 端口.(点击 " 应用 ")


第三步:(1)打开 网站根目录.


(2)把 XSS 靶场 解压放到网站根目录下.


第四步:打开浏览器输入 http://127.0.0.1:801/XSS/( 127.0.0.1 是本地的IP地址,801是端口,XSS是目录)


第五步:点击图片,进入测试环境.

     

      

http://www.lryc.cn/news/63276.html

相关文章:

  • 前端开发技术——DOM(上)
  • 银河麒麟v10服务器版安装OpenDDS
  • curl方式调用电商API接口示例 详细介绍
  • Duboo介绍与入门
  • 人工智能中(Pytorch)框架下模型训练效果的提升方法
  • 树莓派CSI摄像头使用python调用opencv库函数进行运动检测识别
  • Parameters(in)、Parameters(out) and Parameters(inout)
  • jstat命令查看jvm内存情况及GC内存变化
  • java 图形化小工具Abstract Window Toolit :画笔Graphics,画布Canvas(),弹球小游戏
  • HCIA-RS实验-STP和RSTP(1)
  • Leetcodes刷题之删除链表的倒数N个结点和删除链表的中间的结点
  • Java-数据结构-并查集<二>
  • JSP网上教学资源共享系统(源代码+论文)
  • QT C++入门学习(1) QT Creator安装和使用
  • UE动画状态机的事件触发顺序测试
  • 数学建模的搜索技巧
  • 学成在线笔记+踩坑(10)——课程搜索、课程发布时同步索引库。
  • 某应用虚拟化系统远程代码执行
  • solaris-Oracle11g于linux-mysql相连
  • 大厂齐出海:字节忙种草,网易爱社交
  • 几个实用的正则表达式
  • python实战应用讲解-【numpy数组篇】常用函数(八)(附python示例代码)
  • Speech and Language Processing-之N-gram语言模型
  • 【AI】Python 安装时启用长路径支持
  • 深入理解Go语言中的接口编程【17】
  • “数字中国·福启海丝”多屏互动光影艺术秀27日在福州举办
  • Docker安装mysql8.0文档
  • 在函数中使用变量
  • python算法中的深度学习算法之自编码器(详解)
  • Python入门(一)Python概述与环境搭建