DVWA之XSS思路

跨站脚本攻击 Xss是对客户端形成危害 最多见的XSS类型: 反射型和存储型 反射型不会存储,只能引导用户去点击 存储型会保存到服务器中 原理: 反射型: 向服务器中提交js恶意代码 诱导其余用户去访问js恶意代码 <script src='其余主机的某个脚本文件/xx.js'></script> 得到cookie <script>alert('aaa')</script> 存储型: 向
相关文章
相关标签/搜索