DVWA Content Security Policy (CSP) Bypass

low 審查源碼發現只允許導入白名單中的javascript網站,直接使用代碼中的例子,按理說應該能彈窗,但是我沒有成功,且CSP報錯 但是因爲是剛剛接觸,對於CSP還不是很熟,所以只能換種方法,反正題目的初衷應該是讓瞭解被信任的網站也可能被攻擊者利用,存有惡意代碼。這裏使用的是網上的另一種方法,將javascript代碼保存到csp文件夾下,隨便命名,例如xss,然後在導入框中導入,彈窗成功 m
相關文章
相關標籤/搜索