DVWA学习之XSS
反射性XSS
Low等级
【】
Medium等级
双写绕过:
【<scr
大小写绕过
【】
High等级
【]
[]当点击键盘任意一个按键的时候触发。
Impossible等级
name一栏前端有字数限制,
方法一:f12—更改框的数字限制
方法二:或者 抓包改为
方法三:在第二栏输入进行弹框
strip_tags() 函数剥去字符串中的 HTML、XML 以及 PHP 的标签,但允许使用标签。
addslashes() 函数返回在预定义字符(单引号、双引号、反斜杠、NULL)之前添加反斜杠的字符串。
-------------------------------------------
双写绕过
[<scrip]
大小写绕过
Low等级
Medium等级
High等级
[/xss_d/?default=English#%3Cscript%3Ealert(202020)%3C/script%3E] 刷新