存儲型xss

首先打開pikachu測試平臺,找到存儲型xss章節。 先輸入一段內容 發現存到了後臺數據庫裏。 再次輸入‘「<>?&666類似的控制字符。 發現也留在了後臺數據庫。 查看網站源碼 可以找到,我們輸入的內容以及寫入前端的代碼。 這樣,我們創造一個合法的script語句,這裏是一個彈窗 這裏就發現彈出了彈窗,而且每次刷新都會出現彈窗。 這樣,一次存儲型xss測試就完成了!
相關文章
相關標籤/搜索