复现awvs———XSS(反射型)漏洞

Posted xiaochuhe.

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了复现awvs———XSS(反射型)漏洞相关的知识,希望对你有一定的参考价值。

1.首先通过awvs对网站进行扫描如下:

2. 判断为xss反射型漏洞,然后打开目标网站,首先先找到变量ref

3.可以看出被隐藏了,将type值改为text文本框,进行复现

 

以上是关于复现awvs———XSS(反射型)漏洞的主要内容,如果未能解决你的问题,请参考以下文章

xray与awvs联动——详细说明加举例复现xss漏洞

跨站脚本攻击(XSS)复现与防范

PhpcmsV9从反射型XSS到CSRF绕过到Getshell

信安小白,一篇博文讲明白存储型反射型XSS漏洞

看图说话:反射式XSS(跨站)漏洞示例

XSS漏洞详解