DVWA----DOM型XSS攻擊演練---親測(微笑)

原理: XSS的中文名稱叫跨站腳本,是WEB漏洞中比較常見的一種。 特點:就是可以將惡意HTML/JavaScript代碼注入到受害用戶瀏覽的網頁上,從而達到劫持用戶會話的目的。 XSS根據惡意腳本的傳遞方式可以分爲3種,分別爲反射型、存儲型、DOM型,前面兩種惡意腳本都會經過服務器端然後返回給客戶端,而DOM型不用將惡意腳本傳輸到服務器在返回客戶端。 原理: DOM型XSS就是基於DOM文檔對象
相關文章
相關標籤/搜索