一步一步学习DVWA--DOM XSS(第三期)

XSS(DOM) DOM类型攻击 1、Low级别 选择’English’,查看后端源代码如下,说明无任何保护措施,直接尝试注入。 单击【Select】后,发送get请求。 把参数修改为 http://192.168.92.129/DVWA/vulnerabilities/xss_d/?default=<script>alert(1)</script> 在url刷新,则弹出下面页面: 这说明存在XS
相关文章
相关标签/搜索