脚本注入网页,xss
1.第一种就是,在host 在请求时侯,把Java script 代码写进去当你用户提交,就会执行代码
2.一种超链接,写伪代码,当用户点击超链接时就会执行代码,这就说明web页面的漏洞,攻击就达到了


1.dvw官网下载,然后压缩成压缩包


3.打开dvwa

1.第一种就是,在host 在请求时侯,把Java script 代码写进去当你用户提交,就会执行代码
2.一种超链接,写伪代码,当用户点击超链接时就会执行代码,这就说明web页面的漏洞,攻击就达到了


1.dvw官网下载,然后压缩成压缩包


3.打开dvwa
