首页 > 分享资讯 > 建站教程

如何分析反射型XSS

时间:2023-11-02 20:03:18人气: 栏目:建站教程
【导读】:四眼客目录在线提供,如何分析反射型XSS建站教程爱好者免费阅读。本文地址:http://www.ooooke.com/news/72.html

1 测试环境介绍

测试环境为OWASP环境中的DVWA模块

2 测试说明

XSS又叫CSS (CrossSite Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的,比如获取用户的cookie,导航到恶意网站,携带攻击等等。利用该漏洞,攻击者可以劫持已通过验证的用户的会话。劫持到已验证的会话后,病毒发起者拥有该授权用户的所有权限。

3 测试步骤

在输入框中输入javascrip脚本代码:

<script>alert(/xxshack/)</script>

如何分析反射型XSS

点击submit按钮后弹出一个对话框,说明网站没有对脚本进行过滤,导致存在跨站漏洞。

如何分析反射型XSS

标签:

版权声明:

1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

2、本站仅提供信息发布平台,不承担相关法律责任。

3、若侵犯您的版权或隐私,请联系本站管理员删除。

4、文章来源:本文由会员转载自互联网,如果您是文章原创作者,请联系本站注明您的版权信息。

网站公告 关于我们 版权申明 网站地图
Copyright © ooooke.com 浙ICP备15022117-2号