XSS 攻击漏洞 - 使用 JavaScript 或 jQuery 调整查询

XSS attack vulnerability - Tweaking query using JavaScript or jQuery

本文关键字:jQuery 调整 查询 JavaScript 使用 攻击 漏洞 XSS      更新时间:2023-09-26

我遇到需要利用 xss 漏洞的情况(出于学术目的 - 用于作业)

所以我所要做的就是,在URL旁边添加javascript或jquery,并将其重定向到同一服务器中的某个overpage。

我被打动了。我不知道为什么我正在努力重定向:

window.location = " redirect_To_This_URL"

以下是具体细节:

实际网址:
example.com/xss/index.php?username=Administrator

这有一个文本输入框,用户在其中输入他的密码,并有一个按钮。(成功输入密码后,需要 example.com/xss/login.php

我需要将其重定向到example.com/xss/fake.php

参考:
http://leakybox.cs.hut.fi/xss/index.php?username=Administrator

在放置脚本标签之前需要关闭"h1"标签,攻击向量会看起来像

悬停以查看攻击媒介