author:

pentest

譯:[hiphop]

收集:X.DW

使用的工具:

1.免费网页支援PHP

2.存在xss的脆弱的网站。


vb.php为存放cookie的网页


PHP Code:


<head>
<meta http-equiv="Content-Language" content="it">
...