会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Loong716
博客园
首页
新随笔
联系
订阅
管理
2018年11月15日
DVWA —— XSS分析
摘要: 反射型 LOW 源码: 对输入没有任何过滤 弹窗成功 Medium 源码: 过滤掉了<script>,将其变为空 可以双写绕过 成功弹窗 High 源码: 使用正则过滤掉<script> 此时可利用img等其他标签绕过 弹窗成功 Impossible 源码: 此处调用htmlspecialchars
阅读全文
posted @ 2018-11-15 00:06 Loong716
阅读(205)
评论(0)
推荐(0)
编辑
公告