Webug4.0 链接注入
链接注入
链接注入是属于xss漏洞的一种, 攻击者通过构造恶意链接, 掺杂在一些标签中, 当用户点击时候, 引发调用远程木马程序, 导致信息泄露。
实战
看到id被输出在界面, 尝试是否存在链接注入漏洞:
添加链接: <a href="https://www.baidu.com">hack</a>
点击hack按钮之后, 跳转到:
总之, 链接注入危害是非常之大的
链接注入是属于xss漏洞的一种, 攻击者通过构造恶意链接, 掺杂在一些标签中, 当用户点击时候, 引发调用远程木马程序, 导致信息泄露。
看到id被输出在界面, 尝试是否存在链接注入漏洞:
添加链接: <a href="https://www.baidu.com">hack</a>
点击hack按钮之后, 跳转到:
总之, 链接注入危害是非常之大的