Webug4.0 存储型xss

存储型xss 作为持久性的xss,  顾名思义就是恶意代码存储在服务器或者数据库中, 恶意代码一般伴随着用户的评论发表、个人信息或者文章发表的地方, 如果没有过滤或者过滤不严格, 这些代码将会被存储在服务器中, 每当用户访问的时候, 恶意代码都会被触发, 造成大量cookie泄露, 甚至蠕虫。   实战 观察网址可能存在xss漏洞的地方, 一般是评论、留言板或者文章发表的地方:   查看源码, 并
相关文章
相关标签/搜索