经过DVWA学习存储型XSS漏洞

存储型XSS正如其名,是存储在服务器上,只要用户一访问到相应的页面就会被执行恶意代码,其危害比反射型的大得多。 Low级: 在输入正常的内容以后,所输入的内容会保存在该页面,那么先来测试是否存在XSS漏洞,分别对Name和Message两个选项进行测试、用Burpsuite抓包查看。javascript 一开始在Name中输入发现有字符限制,其中涉及到对输入数据长度最大的限制,即maxlength
相关文章
相关标签/搜索