链接注入

链接注入是属于xss漏洞的一种,  攻击者通过构造恶意链接, 掺杂在一些标签中,  当用户点击时候, 引发调用远程木马程序, 导致信息泄露。

 

实战

看到id被输出在界面, 尝试是否存在链接注入漏洞:

添加链接:  <a href="https://www.baidu.com">hack</a>

Webug4.0 链接注入

点击hack按钮之后, 跳转到:

             Webug4.0 链接注入

总之,  链接注入危害是非常之大的

 

 

 

相关文章:

  • 2022-12-23
  • 2021-08-10
  • 2021-05-08
  • 2021-11-15
  • 2021-08-05
  • 2022-01-13
  • 2021-12-25
  • 2021-08-30
猜你喜欢
  • 2021-11-04
  • 2021-11-17
  • 2021-11-21
  • 2021-06-24
  • 2022-01-01
  • 2021-07-05
  • 2021-08-07
相关资源
相似解决方案