赞
踩
XSS(跨站脚本攻击),攻击WEB客户端
注入客户端脚本代码
可以做到盗取cookie,重定向等
脚本语言javascript
黑客给服务器发送一个JS脚本,服务器就会回一个页面,将这个页面发给用户,用户在访问服务器时就会被执行盗取cookie值的JS脚本,黑客监听即能看到
前几步相同,用户访问服务器时被重定向到第三方网站
DVWA级别调到low
直接嵌入<script>alert(‘xss’)</script>
元素事件<body onload=alert(‘xss’)
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。