XSS学习之路

#0x00:XSS
XSS(Cross Site Scripting),又称跨站脚本,XSS的重点不在于跨站点,而是在于脚本的执行,其可向前端页面注入恶意代码。


#0x01:反射型XSS 反射型XSS恶意代码并没有保存在目标网站,通过引诱用户点击一个链接到目标网站的恶意链接来实施攻击的。

XSS学习之路_第1张图片

XSS学习之路_第2张图片

PS:当我们精心构造了一个payload例如"http://localhost/pikachu/vul/xss/xss_reflected_get.php?message=

你可能感兴趣的:(安全,XSS)