Skip to content

Latest commit

 

History

History
16 lines (11 loc) · 480 Bytes

File metadata and controls

16 lines (11 loc) · 480 Bytes

存储型XSS

启动命令:

cd ./back-end/XSS/persistent
docker-compose up --build --force-recreate

打开浏览器,访问: http://127.0.0.1:8083

现在尝试在输入框里输入下面任意一行内容:

  • <script>alert(1)</script>
  • <svg><script>alert&#40;2)</script>

会发现无法弹窗,这个时候再使用 ModHeader 修改CLIENT-IP为上面的任意一行内容,即可发现弹窗