DVWA指点迷津-XSS(DOM)

it2025-10-16  9

DOM Based XSS

特点

既可能是反射型,也可能是存储型。利用前端的DOM树来造成XSS攻击。

漏洞危害

泄露用户的Cooike泄露用户的IP地址、浏览器信息篡改网页XSS钓鱼

DVWA

Low

应用防御措施

仅有前端代码,服务器无任何防御措施

攻击方式

通过修改URL传递参数,构造XSS测试payload

Payload:?default=<script>alert('xss')</script>

Medium

应用防御措施

服务器做了对“script”的验证 stripos ($default, “<script”)查找“<script”在参数中第一次出现的位置,若出现,则返回默认值English。

攻击方式

用其他函数绕过

Payload: </option></select><svg onload=alert("xss")> </option></select><img src="" onerror=alert(/xss/) />

High

应用防御措施

服务器端限制:只能选择选择框内的内容

攻击方式

通过#截断URL添加注释,将Payload写在注释中,只在浏览器运行,不传到服务器。

Payload: #</option></select><svg onload=alert("xss")> #</option></select><img src="" onerror=alert(/xss/) />

Impossible

应用防御措施

前端做了URL编码 payload中的符号失效

攻击成功效果图

最新回复(0)