存儲型xss案例

存儲型xss原理: 攻擊者在頁面插入xss代碼,服務端將數據存入數據庫,當用戶訪問存在xss漏洞的頁面時,服務端從數據庫取出數據展示到頁面上,導致xss代碼執行,達到攻擊效果 案例: 在一個搭建的論壇網站中, 根據存儲型xss注入的條件,要找到可以存儲到數據庫的輸入位置,並且這個位置還可以被其他用戶查看, 例如在此網站中,我們可以嘗試在發帖、評論區、標題、標籤,以及個人主頁的名稱、簽名、地址…等位
相關文章
相關標籤/搜索