蜗蜗侠's Blog-关注网络安全移动版

主页 > 黑客/白帽 > WEB安全 >

审查元素自慰狗插xss 指哪打哪

相信看了此篇文章的表哥们肯定不相信黑阔群里发的那些插什么百度 谷歌 xss什么的了 基本都是审查元素自慰 == ps:这里没有针对的意思

这个思路也是我刚刚想到的 咳咳 记得以前无意间看了一个文章 “审查元素自慰日站 ”刚刚突然想到了审查元素装逼插xss 打cookie . md没办法我就素那么机智
先来个装逼图搞搞气氛  自慰插百度

打cookie


  看我如何自慰插xss 指哪打哪  
火狐浏览器 插件  firebug
选择里面的任意一段源码 - 编辑

把这个源码都清空了  输入一段xss代码 比如
[AppleScript] 纯文本查看 复制代码
?
1
<script>alert('xss')</script>


自慰打个cookie试试


这个方法除了装逼还是装逼= = 没啥卵用 但是还是分享一下吧. (责任编辑:蜗蜗侠)