DVWA指点迷津-XSS(DOM)

DOM Based XSS

特点

既可能是反射型,也可能是存储型。利用前端的DOM树来造成XSS攻击。

漏洞危害

  1. 泄露用户的Cooike
  2. 泄露用户的IP地址、浏览器信息
  3. 篡改网页
  4. XSS钓鱼

DVWA

Low

应用防御措施

仅有前端代码,服务器无任何防御措施

攻击方式

通过修改URL传递参数,构造XSS测试payload

Payload:?default=

Medium

应用防御措施

服务器做了对“script”的验证
stripos ($default, “

攻击方式

用其他函数绕过

 Payload:
 
 

<

你可能感兴趣的:(网络安全,安全,xss,安全漏洞)