DVWA 通關XSS(Reflected)

反射型XSS 非持久性,參數型的跨站腳本 反射型XSS的代碼在Web應用參數中,例如搜索框的反射型XSS 注意到,反射型XSS代碼出現在keyword參數中 Low 因爲沒有做任何過濾所以直接用彈窗代碼 <script>alert(/xss/)</script> Medium 中級難度對<script>標籤做了過濾,可以使用事件繞過 <img src="" οnerrοr=alert(/xss/)
相關文章
相關標籤/搜索