Lazy loaded imageXSS(Reflected)(反射型跨域脚本攻击)-DVWA
2023-11-10
| 2025-7-29
字数 1阅读时长 1 分钟
ZZH

含义:让XSS攻击代码一起被传输到用户的浏览器,从而触发反射型XSS。

思路:将恶意代码植入到URL

实操:

一、Low 级(基本没有做防护或者只是最简单的防护)

1.先正常操作一次,观察URL的变化

  • 例如,输入abcd
  • 观察到下方出现Hello abcd
notion image

2.尝试传入XSS代码

3.成功弹窗

notion image

XSS成功!

 
 
  • 推荐
  • CTF
  • DVWA靶场
  • SQL Injection (Blind)(SQL 注入(盲注))-DVWAXSS(Stored)(存储型跨域脚本攻击)-DVWA
    Loading...