xss学习笔记1 反射型XSSReflected Cross Site Scripting

在学习xss,推荐一本红书《XSS跨站脚本攻击剖析与防御(完整版)》,这个有钱的自己买,没钱的pdf  ,看完了就差实践了,谢谢诶

先从DVWA的xss开始学习吧,网上学习xss的少,起码比sql少

等级先调成low

Username:admin      Security Level:low     PHPIDS:disabled

Reflected Cross Site Scripting (XSS) --low

这里没有进行过滤任何参数,直接引用了name参数,输入

弹窗爆出xss.


Medium

`$name = str_replace('ript> 双写的位子也可以是随机的,学过绕过的应该都知道,我就不说了。

High

`$name=preg_replace('/<(.*)s(.*)c(.*)r(.*)i(.*)p(.*)t/i','',$_GET['name'] );` 这里用正则过滤了会出现

你可能感兴趣的:(xss学习笔记1 反射型XSSReflected Cross Site Scripting)