您当前的位置: 首页 > 

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

2.4 DOM型xss

星球守护者 发布时间:2020-11-22 21:58:13 ,浏览量:1

文章目录
      • 概念介绍
      • 案例
      • 案例演示
        • 第一步 测试漏洞点
        • 第二步 查看源代码
        • 第三步 构造闭合的语句
        • 第四步 查看漏洞结果
      • Dom型xss-x
      • 摘抄

概念介绍

在这里插入图片描述

  • 通过 Java Script,可以重构整个HTML文档。您可以添加、移除、改变或重排页面上的项目。
  • 要改变页面的某个东西, JavaScript就需要获得对HTML文档中所有元素进行访问的入口。
  • 这个入口,连同对HTML元素进行添加、移动、改变或移除的方法和属性,都是通过文档对象模型来获得的(DOM)。 所以,你可以把DOM理解为一个—个访问HTML的标准编程接口。
案例

点击标题,会调用getValue函数,进行弹出信息 在这里插入图片描述

案例演示 第一步 测试漏洞点

在这里插入图片描述

第二步 查看源代码

在这里插入图片描述

第三步 构造闭合的语句
#’ οnclick=”alert(111)”>(需使用英文的单引号和双引号)

在这里插入图片描述

第四步 查看漏洞结果

在这里插入图片描述

Dom型xss-x

在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

摘抄

一个人到世界上来,来做什么?

爱最可爱的、最好听的、

最好看的、最好吃的。

——木心

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0476s