反映された XSS を分析する方法

PHPz
リリース: 2023-06-03 12:09:12
転載
1327 人が閲覧しました

1 テスト環境の概要

テスト環境は OWASP 環境の DVWA モジュールです

2 テストの説明

XSS は CSS (CrossSite Script) とも呼ばれます。クロスサイトスクリプティング攻撃。悪意のある攻撃者が Web ページに悪意のある HTML コードを挿入することを指し、ユーザーがそのページを閲覧すると、Web に埋め込まれた HTML コードが実行され、ユーザーの Cookie を取得するなど、ユーザーに対する悪意のある攻撃という特別な目的が達成されます。 . 悪意のある Web サイトに移動し、攻撃などを実行します。この脆弱性は、攻撃者によって悪用され、認証されたユーザーのセッションをハイジャックされる可能性があります。認証されたセッションをハイジャックした後、ウイルスの発信者はその許可されたユーザーのすべての権限を持ちます。

3 テスト手順

入力ボックスに JavaScript スクリプト コードを入力します:

反映された XSS を分析する方法

送信ボタンをクリックすると、Web サイトがスクリプトをフィルタリングしないため、クロスサイト脆弱性が発生することを示すダイアログ ボックスが表示されます。

反映された XSS を分析する方法

以上が反映された XSS を分析する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

関連ラベル:
xss
ソース:yisu.com
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!