DVWA 三个等级的XSS

XSS(DOM) LOW 这个难度极其简单,直接url注入一个scrip的命令 ?default=<script>alert('hacked')</script> medium 首先,用low的状况加个大小写混写,看看状况。 ?default=<scrIPT>alert("hack")</SCRipt> 结果: 结果直接把个人代码给去掉了,再猜一下别的代码。php ?default=<img sr
相关文章
相关标签/搜索