DVWA 通關XSS (DOM)

Dom型XSS Dom型XSS是一種XSS攻擊,其中攻擊的代碼是由於受害者瀏覽器頁面的DOM樹而執行的特殊的地方就是代碼攻擊(payload) 在瀏覽器本地修改Dom樹而執行,並不會將payload上傳到服務器,這也使得DOM型XSS比較難以檢測 Low 簡單難度沒有參數過濾,直接修改下拉框上傳參數的值 default=<script>alert(/xss/)</script> Medium 過濾
相關文章
相關標籤/搜索