一步一步學習DVWA--Stored XSS(第四期)

今天我學習XSS攻擊的第三種類型,Stored XSS,也就是存儲型XSS。 存儲型XSS的不同之處在於它可以將用戶有害輸入信息存儲在後臺數據庫中,不需要攻擊者構造URL鏈接誘使受害人單擊而觸發攻擊,目標網站的其它用戶只要訪問插入惡意代碼的網站相關頁面即可觸發代碼執行。相比較反射型XSS更隱蔽性,受害者範圍更廣,在這我們將學習一些更爲隱蔽的隱式的方式來獲取用戶cookie。 首先設置爲Low級別
相關文章
相關標籤/搜索