实验内容与步骤:
跨站脚本攻击(XSS)实验
【实验步骤】
打开Windows实验台,然后在IE浏览器中输入 http://localhost/xss-test.asp,得到如图3.6.21所示的界面,此网页可以直接输出文本框中输入的内容。
图3.6.21
尝试输入任意字符、符号、数字,查看网页,如下所示。
图3.6.22 输入字母“abcbc”所得页面
图3.6.23 输入数字“123123”
图3.6.24 输入“@#@#@#”
从上面的图片可以看出,页面是显示正常的。
检测能否XSS
在输入栏中分别输入:
scriptalert(/XSS/)/script
原创力文档

文档评论(0)