129 字
1 分钟
Xss利用
2023-04-23

DVWA
原理:
恶意攻击者往 Web 页面里插入恶意可执行网页脚本代码,当用户浏览该页之时,嵌入其中 Web 里面的脚本代码会被执行,从而可以达到攻击者盗取用户信息或其他侵犯用户安全隐私的目的。
Stored-中等难度
类型:
反射型
存储型
DOM型,其中为存储型危害等级最高
利用:
easy:
medium:<img src=“1” onerror=alert(“123”)>
high: <img src=“1” onerror=alert(“123”)>

Xss利用
https://mizuki.mysqil.com/posts/网安/xss利用/
作者
Twoc-Prime
发布于
2023-04-23
许可协议
CC BY-NC-SA 4.0

部分信息可能已经过时