<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    DOM 型 xss payload 是如何構建的

    xss

    DOM 型 xss payload是如何構建的?


    發現錯別字 2年前 提問
    回答
    1
    瀏覽
    327
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    GQQQy
    風險管理(專業級)RM/PL 高級信息系統項目管理師
    最佳答案

    DOM型xss其實是一種特殊類型的反射型xss,它是基于DOM文檔對象模型的一種漏洞。DOM型的xss實現都在前臺執行先看文本框,查看源碼。源碼如下:

    cinput name=' 'search" type=" text" value="ABCDEFG" required="">

    我們將其閉合:

    "><scrip>alert(document.cookie)</script>

    將其放在搜索框里即可,這就是常見payload構建。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    回答數量: 1
    亚洲 欧美 自拍 唯美 另类