26、XSS漏洞介紹

一、環境:DVWA 二、反射型XSS 1、隨便輸入字符qweasd,點擊submit 2、輸入 3、彈出對話框,說明存在xss漏洞,一次性的。 三、存儲型XSS 1、正常留言 2、在內容裏面填寫如下代碼 3、看不到留言內容,但實際已經存儲了上面的代碼,每次刷新頁面都會彈出123 存儲型xss,攻擊腳本存儲在目標服務器的數據庫中,具有更強的隱蔽性 四、DOM型XSS 1、我們選擇English,點擊
相關文章
相關標籤/搜索