博客列表 >DOM型漏洞测试

DOM型漏洞测试

.....黑板
.....黑板原创
2021年03月19日 20:59:50511浏览

碰巧发现,看看是不是如此。

基于DOM的XSS漏洞是指受害者端的网页脚本在修改本地页面DOM环境时未进行合理的处置,而使得攻击脚本被执行。在整个攻击过程中,服务器响应的页面并没有发生变化,引起客户端脚本执行结果差异的原因是对本地DOM的恶意篡改利用。

像当前网站,当前文章,复制下面的文字,可能会执行脚本。

<img src=x onerror=alert(1)>

声明:本文内容转载自脚本之家,由网友自发贡献,版权归原作者所有,如您发现涉嫌抄袭侵权,请联系admin@php.cn 核实处理。
全部评论
文明上网理性发言,请遵守新闻评论服务协议