DVWA
原理:
恶意攻击者往 Web 页面里插入恶意可执行网页脚本代码,当用户浏览该页之时,嵌入其中 Web 里面的脚本代码会被执行,从而可以达到攻击者盗取用户信息或其他侵犯用户安全隐私的目的。
Stored - 中等难度
类型:
反射型
存储型
DOM 型,其中为存储型危害等级最高
利用:
easy:
medium:<img src="1" onerror=alert("123")>
high: <img src="1" onerror=alert("123")>
DVWA
原理:
恶意攻击者往 Web 页面里插入恶意可执行网页脚本代码,当用户浏览该页之时,嵌入其中 Web 里面的脚本代码会被执行,从而可以达到攻击者盗取用户信息或其他侵犯用户安全隐私的目的。
Stored - 中等难度
类型:
反射型
存储型
DOM 型,其中为存储型危害等级最高
利用:
easy:
medium:<img src="1" onerror=alert("123")>
high: <img src="1" onerror=alert("123")>