XSS分類

實驗環境:DVWA低級別(火狐瀏覽器) 實驗步驟: 一、反射型XSS漏洞 該漏洞又稱非持久性XSS 1.選擇反射型XSS,在輸入框輸入任意參數 2.修改參數的值爲:<script>alert(/cxr/)</script>,彈出下面窗口,再次點擊無法出現該窗口 二、儲存型XSS漏洞 又稱持久性XSS漏洞 1.在留言框輸入任意值,都會在下面顯示 2.在信息欄目中輸入:<script>alert(/c
相關文章
相關標籤/搜索