脚本注入网页,xss

 

 1.第一种就是,在host 在请求时侯,把Java script 代码写进去当你用户提交,就会执行代码

2.一种超链接,写伪代码,当用户点击超链接时就会执行代码,这就说明web页面的漏洞,攻击就达到了

 

 

 1.dvw官网下载,然后压缩成压缩包

 

 

 

 3.打开dvwa

 

 

posted @ 2022-05-25 18:47  十七辅助  阅读(143)  评论(0)    收藏  举报