存儲型XSS漏洞

什麼是存儲型XSS: 攻擊者事先將惡意代碼上傳或儲存到漏洞服務器中,只要受害者瀏覽包含此惡意代碼的頁面就會執行惡意代碼。這就意味着只要訪問了這個頁面的訪客,都有可能會執行這段惡意腳本,因此儲存型XSS的危害會更大。因爲存儲型XSS的代碼存在於網頁的代碼中,可以說是永久型的。 1.彈框測試 添加js,選擇alert.js 點擊生成payload並複製 複製到dvwa,注意【maxlength】字長,
相關文章
相關標籤/搜索