DOM型XSS

Posted kuaile1314

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了DOM型XSS相关的知识,希望对你有一定的参考价值。

  打开漏洞页面,随便输入点东西,发现没有啥东西。

技术图片

  但是我们发现我们输入的11,在面的herf 中

技术图片

 

  看到这儿就很简单了,我们只需要闭合一下,就可以构造出我们的payload了。

 ‘><img src="#" onmouseover="alert(‘xss‘)">技术图片

 

以上是关于DOM型XSS的主要内容,如果未能解决你的问题,请参考以下文章

DOM型XSS

DOM型XSS

DOM-XSS攻击原理与防御

DOM型XSS挖掘小记

一详解 DVWA_DOM型XSS

web安全XSS跨站&反射型&存储型&DOM型