DOM XSS (Low)

vulnerabilities/xss_r/source/low.php

代码分析

DVWA-DOM XSS
无任何过滤

查看页面源码,可以看到以下框中的JS代码,从URL栏中获取default参数的值,这里是通过获取“default=”后面的字符串来实现的,然后直接写到option标签中,并没有对特殊字符进行任何的过滤:
DVWA-DOM XSS

漏洞利用

输入,成功弹框:

DOM XSS(Medium)

代码分析

DVWA-DOM XSS

漏洞利用

绕过

DOM XSS(High)

代码分析

DVWA-DOM XSS

漏洞利用

相关文章:

  • 2023-01-24
  • 2021-07-20
  • 2021-09-01
  • 2021-10-27
  • 2021-08-07
  • 2022-02-09
  • 2021-11-17
  • 2021-11-30
猜你喜欢
  • 2021-11-18
  • 2023-03-21
  • 2021-04-23
  • 2022-02-10
  • 2022-12-23
  • 2022-01-01
相关资源
相似解决方案