DVWA
原理:
恶意攻撃者がウェブページに悪意のある実行可能なウェブスクリプトコードを挿入し、ユーザーがそのページを閲覧すると、ウェブに埋め込まれたスクリプトコードが実行され、攻撃者がユーザー情報を盗むか、他のユーザーのセキュリティとプライバシーを侵害する目的を達成することができます。
Stored - 中等难度
类型:
反射型
存储型
DOM 型、その中で存储型が最も高い危険度です。
利用:
easy:
medium:<img src="1" onerror=alert("123")>
high: <img src="1" onerror=alert("123")>