一步一步學習DVWA--DOM XSS(第三期)

XSS(DOM) DOM類型攻擊 1、Low級別 選擇’English’,查看後端源代碼如下,說明無任何保護措施,直接嘗試注入。 單擊【Select】後,發送get請求。 把參數修改爲 http://192.168.92.129/DVWA/vulnerabilities/xss_d/?default=<script>alert(1)</script> 在url刷新,則彈出下面頁面: 這說明存在XS
相關文章
相關標籤/搜索