1. 程式人生 > 其它 >DVWA——XSS(DOM)(low)

DVWA——XSS(DOM)(low)

技術標籤:# low安全

XSS(DOM)

介面

在這裡插入圖片描述

原始碼


<?php

# No protections, anything goes

?>

滲透步驟

第一步:點選select按鈕,發現url欄出現變化,得知是使用get方式。
在這裡插入圖片描述
第二步:將English修改為,按回車訪問修改後的url,發現彈窗,注入成功。
在這裡插入圖片描述