實驗23:儲存型xxs漏洞實驗演示和講解

存儲型xss漏洞 以pikachu爲例,打開存儲型xss可以看到,這裏是個留言板,還有幾個上次做sql實驗留下來的留言,也就是說,我們提交的留言被後臺給存儲起來了 我們先試着來提交一些特殊符號,可以在網頁的源代碼中看到我們提交的東西 然後我們還是使用這個payload: xss的字符會被彈出來,也就意味着我們剛剛提交的留言已經被存儲起來了 這個地方因爲是被永久的存儲起來了,所以我們每次刷新,重新進
相關文章
相關標籤/搜索