![]() |
#2
sunzhengjunc2013-04-18 11:30
|
费点事,截个图吧:
先这样,找到地方把网站地址输入进去:
只有本站会员才能查看附件,请 登录
点进去以后,找要检测的位置,我这里检测的是搜索功能,所以随便输了几个a
只有本站会员才能查看附件,请 登录
到下一个页面出现检测点提示,看上面,不是很明显
只有本站会员才能查看附件,请 登录
因为我之前检测过了,这里就是红色的,意思是有跨站问题
只有本站会员才能查看附件,请 登录
直接点一下,就出现检测的窗口
只有本站会员才能查看附件,请 登录
这里要说明的是测试参数要一个一个试,刚开始我用的是keyword,但检结果说没有跨站,后来干脆一个一个的检测,居然真发现跨站脚本漏洞。
只有本站会员才能查看附件,请 登录
看来用post提交数据也有跨站脚本漏洞,以后要多注意了。
抓图累死了,声明我也是照朋友给我的步骤照葫芦画瓢测出来的,好不好用大家也给给反馈。