黑客、渗透测试和网络安全工具,武装您的安全武器库!
IP-DOT BuildaGate v.BuildaGate5 中的跨站脚本(XSS)漏洞允许远程攻击者通过向 URL 的 mc 参数注入精心构造的脚本执行任意代码。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
攻击者需要找到易受攻击的参数(mc=),并注入如下 JS 代码: '><div id="aa
之后,攻击者必须将包含 JS 代码的完整 URL 发送给受害者,并将其注入受害者的浏览器。
#Payload: company_search_tree.php?mc=aaa'><div id="aaaa