一步一步学习DVWA--Stored XSS(第四期)

今天我学习XSS攻击的第三种类型,Stored XSS,也就是存储型XSS。 存储型XSS的不同之处在于它可以将用户有害输入信息存储在后台数据库中,不需要攻击者构造URL链接诱使受害人单击而触发攻击,目标网站的其它用户只要访问插入恶意代码的网站相关页面即可触发代码执行。相比较反射型XSS更隐蔽性,受害者范围更广,在这我们将学习一些更为隐蔽的隐式的方式来获取用户cookie。 首先设置为Low级别
相关文章
相关标签/搜索