DVWA 三個等級的XSS

XSS(DOM) LOW 這個難度極其簡單,直接url注入一個scrip的命令 ?default=<script>alert('hacked')</script> medium 首先,用low的情況加個大小寫混寫,看看情況。 ?default=<scrIPT>alert("hack")</SCRipt> 結果: 結果直接把我的代碼給去掉了,再猜一下別的代碼。 ?default=<img src=0
相關文章
相關標籤/搜索