当前位置:   article > 正文

DVWA平台反射型XSS实验_反射型xss攻击4399

反射型xss攻击4399

一、概念

XSS(跨站脚本攻击),攻击WEB客户端
注入客户端脚本代码
可以做到盗取cookie,重定向等
脚本语言javascript

在这里插入图片描述

黑客给服务器发送一个JS脚本,服务器就会回一个页面,将这个页面发给用户,用户在访问服务器时就会被执行盗取cookie值的JS脚本,黑客监听即能看到
在这里插入图片描述

前几步相同,用户访问服务器时被重定向到第三方网站

二、使用场景:

DVWA级别调到low

直接嵌入<script>alert(‘xss’)</script>
元素事件<body onload=alert(‘xss’)
  • 1
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小小林熬夜学编程/article/detail/335300
推荐阅读
相关标签
  

闽ICP备14008679号