摘要: DOM XSS是Reflected XSS 或者Stored XSS的变种. 前提条件是: 目标网站使用DOM elements DOM XSS与其他两种XSS的区别在于: DOM XSS不需要server参与, 靠client的DOM解析. 换句话说, 恶意js代码不存在于服务端的http响应中, 阅读全文
posted @ 2021-07-11 19:33 charonmomo 阅读(127) 评论(0) 推荐(0) 编辑