DVWA學習日記-7 XSS

XSS漏洞php 概述 收到一個連接,手一抖就點下去了,發現錢沒了,有點相似CSRF,從受害者角度來講都是同樣狀況,可是從攻擊者角度來講不一樣html XSS Cross-site scripting 跨站 腳本mysql 本質上: 客戶端代碼注入,一般注入代碼是JavaScript區別於命令注入,SQL注入等服務端代碼注入web 類型: 存儲型XSS 攻擊代碼在數據庫裏在HTTP響應中 反射型X
相關文章
相關標籤/搜索