Lazy loaded imageXSS(Stored)(存储型跨域脚本攻击)-DVWA
2023-11-10
| 2023-11-22
字数 1阅读时长 1 分钟
ZZH

含义:存储型XSS的恶意脚本一旦存储到服务器端,就能多次被使用,称之为“持久型XSS”

思路:将XSS代码发送到服务器

实操:

一、Low 级(基本没有做防护或者只是最简单的防护)

1.先正常操作一次

  • 例如,Name输入abcd,Message输入123,点击Sign Guestbook
  • 观察到下方留言板中多了刚才留言的消息

注入成功!

 
 
  • 推荐
  • CTF
  • DVWA靶场
  • XSS(Reflected)(反射型跨域脚本攻击)-DVWA关于我
    Loading...