步骤一:在以下⽹站注册账号并登陆,点击"创建项⽬"并填写项⽬名称...⽴即提交
步骤二:在我的项目中选择我们刚创建的项目,点击右上角的查看配置代码
步骤三:复制script这一条代码
步骤四:打开一个pikachu平台XSS盲打并讲我们刚才复制的script恶意代码输入进去
步骤五:模拟管理员操作,登录管理员后台,发现我们插入的恶意代码
步骤一:在以下⽹站注册账号并登陆,点击"创建项⽬"并填写项⽬名称...⽴即提交
步骤二:在我的项目中选择我们刚创建的项目,点击右上角的查看配置代码
步骤三:复制script这一条代码
步骤四:打开一个pikachu平台XSS盲打并讲我们刚才复制的script恶意代码输入进去
步骤五:模拟管理员操作,登录管理员后台,发现我们插入的恶意代码