DVWA——XSS(DOM)(low)

XSS(DOM)

界面

在这里插入图片描述

源代码


<?php

# No protections, anything goes

?>

渗透步骤

          第一步:点击select按钮,发现url栏出现变化,得知是使用get方式。
在这里插入图片描述
          第二步:将English修改为,按回车访问修改后的url,发现弹窗,注入成功。
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_37589805/article/details/112589626