存储型和 DOM 型 XSS 实验

实验环境:

实验角色

操作系统

IP 地址

备注

攻击机

Kali Linux

192.168.221.128

靶机

Windows Server 2003

192.168.221.130

实验需求:

  1. 完成 DVWA 三个级别的存储型和 DOM 型 XSS 攻击任务

实验步骤:

  1. 存储型
  • low 级别

存储型和 DOM 型 XSS 实验_第1张图片

存储型和 DOM 型 XSS 实验_第2张图片

  • medium 级别

正常提交表单

存储型和 DOM 型 XSS 实验_第3张图片

抓包

存储型和 DOM 型 XSS 实验_第4张图片

修改name文本框的值后提交

存储型和 DOM 型 XSS 实验_第5张图片

存储型和 DOM 型 XSS 实验_第6张图片

  • high 级别

存储型和 DOM 型 XSS 实验_第7张图片

存储型和 DOM 型 XSS 实验_第8张图片

2. DOM 型

  • low 级别

在URL后添加JS语句

存储型和 DOM 型 XSS 实验_第9张图片

存储型和 DOM 型 XSS 实验_第10张图片

  • medium 级别

存储型和 DOM 型 XSS 实验_第11张图片

存储型和 DOM 型 XSS 实验_第12张图片

  • high 级别

存储型和 DOM 型 XSS 实验_第13张图片

存储型和 DOM 型 XSS 实验_第14张图片

你可能感兴趣的:(渗透测试学习,xss,前端)