XSS跨站腳本分類

XSS漏洞介紹 底下是盜取會話令牌的方法 其餘的XSS方式大同小異 反射性XSS unam是個變量 可以爲任何值 比如uname的值爲js代碼 打開DVWA 選擇反射型XSS 隨便輸入一個名字 接下來輸入js代碼 存儲型XSS DVWA使用XSS(Stored) name隨便輸入 message輸入<script>alert(document.cookie);</script> 然後提交 再次進到
相關文章
相關標籤/搜索