DVWA学习日记-7 XSS

XSS漏洞php 概述 收到一个连接,手一抖就点下去了,发现钱没了,有点相似CSRF,从受害者角度来讲都是同样状况,可是从攻击者角度来讲不一样html XSS Cross-site scripting 跨站 脚本mysql 本质上: 客户端代码注入,一般注入代码是JavaScript区别于命令注入,SQL注入等服务端代码注入web 类型: 存储型XSS 攻击代码在数据库里在HTTP响应中 反射型X
相关文章
相关标签/搜索