經過DVWA學習存儲型XSS漏洞

存儲型XSS正如其名,是存儲在服務器上,只要用戶一訪問到相應的頁面就會被執行惡意代碼,其危害比反射型的大得多。 Low級: 在輸入正常的內容以後,所輸入的內容會保存在該頁面,那麼先來測試是否存在XSS漏洞,分別對Name和Message兩個選項進行測試、用Burpsuite抓包查看。javascript 一開始在Name中輸入發現有字符限制,其中涉及到對輸入數據長度最大的限制,即maxlength
相關文章
相關標籤/搜索