碰巧发现,看看是不是如此。
基于DOM的XSS漏洞是指受害者端的网页脚本在修改本地页面DOM环境时未进行合理的处置,而使得攻击脚本被执行。在整个攻击过程中,服务器响应的页面并没有发生变化,引起客户端脚本执行结果差异的原因是对本地DOM的恶意篡改利用。
像当前网站,当前文章,复制下面的文字,可能会执行脚本。
<img src=x onerror=alert(1)>
博客列表 >DOM型漏洞测试
碰巧发现,看看是不是如此。
基于DOM的XSS漏洞是指受害者端的网页脚本在修改本地页面DOM环境时未进行合理的处置,而使得攻击脚本被执行。在整个攻击过程中,服务器响应的页面并没有发生变化,引起客户端脚本执行结果差异的原因是对本地DOM的恶意篡改利用。
像当前网站,当前文章,复制下面的文字,可能会执行脚本。
<img src=x onerror=alert(1)>