DVWA XSS

反射型

low

查看源代码,没有任何过滤

构造

medium

这里是过滤了

high

这里把双写和大小写和JavaScript都过滤了,用事件来绕过<img src=0 οnerrοr=alert("xss")>

impossible

这里使用htmlspecialchars进行实体转换并且输出的结果还不能使用事件来绕过,不可能绕过

存储型

low

没有任何过滤,在留言写XSS语句

刷新触发XSS

medium

这里name过滤了,message用了htmlspecialchars,双写绕过

这里限制了输入数,前端修改

high

这里还是反射型的思路,<img src=0 οnerrοr=alert("xss")>

impossible

输入经过HTML编码,不能注入

相关推荐
前端不太难9 小时前
Vue 项目路由 + Layout 的最佳实践
前端·javascript·vue.js
Jolyne_9 小时前
个人积累的一些前端问题解决方案(理论或实践,持续更新....)
前端
程序员祥云9 小时前
港股证劵 社招 一面
前端·面试
qq_4783775159 小时前
python cut_merge video, convert video2gif, cut gif
java·前端·python
巴拉巴拉~~9 小时前
Flutter 通用列表刷新加载组件 CommonRefreshList:下拉刷新 + 上拉加载 + 状态适配
前端·javascript·flutter
梨子同志9 小时前
Express.js 基础
前端
梨子同志9 小时前
Node.js HTTP 服务器开发
前端
码途潇潇9 小时前
数据大屏常用布局-等比缩放布局(Scale Laylout)-使用 CSS Transform Scale 实现等比缩放
前端·css
犬大犬小9 小时前
从头说下DOM XSS
前端·javascript·xss
绿鸳9 小时前
Socket.IO实时通信
前端