黑客、渗透测试和网络安全工具,武装您的安全武器库!
简易收银系统中的 XSS
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
简单收银系统中的 XSS 漏洞
简单收银系统(Simple Cashiering System)容易受到跨站脚本攻击(XSS)的影响——恶意行为者可以将被入侵用户的 fullname 更改为 XSS Payload,每当管理员访问用户选项卡或销售选项卡(并查看恶意行为者所进行的销售)时,该 Payload 就会被触发。由于 cookie 没有设置 HttpOnly 标志,这可能导致会话接管。
复现方法: