Webug4.0 存儲型xss

存儲型xss 作爲持久性的xss,  顧名思義就是惡意代碼存儲在服務器或者數據庫中, 惡意代碼一般伴隨着用戶的評論發表、個人信息或者文章發表的地方, 如果沒有過濾或者過濾不嚴格, 這些代碼將會被存儲在服務器中, 每當用戶訪問的時候, 惡意代碼都會被觸發, 造成大量cookie泄露, 甚至蠕蟲。   實戰 觀察網址可能存在xss漏洞的地方, 一般是評論、留言板或者文章發表的地方:   查看源碼, 並
相關文章
相關標籤/搜索