代码审计实践:存储型XSS漏洞分析与利用.pdfVIP

  • 1
  • 0
  • 约2.58千字
  • 约 7页
  • 2026-05-12 发布于北京
  • 举报

代码审计实践:存储型XSS漏洞分析与利用.pdf

NTDCODESECDAY06

1.代码审计实践

1代码审计实践

1.1问题

采用通读法对DVWA靶场的型XSS做代码审计。

1.2步骤

步骤一:Low级别的代码审计

1)代码定位

对应文件D:\phpStudy\WWW\DVWA\vulnerabilities\xss_s\source\low.php。

其中$message和$name直接获取post请求的数据,没有做什么过滤,直接拼接为sql语句,赋

值给变量$query,然后直

文档评论(0)

1亿VIP精品文档

相关文档