三、代碼案例分析
DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql編寫的一套用于常規(guī)WEB漏洞教學(xué)和檢測的WEB脆弱性測試程序,。包含了SQL注入,、XSS、盲注等常見的一些安全漏洞,。官網(wǎng):http://www.dvwa.co.uk
以下用dvwa中4個(gè)漏洞等級Low,、Medium,、High、Impossible的xss進(jìn)行舉例:
參考鏈接:
[新手指南:DVWA-1.9全級別教程(完結(jié)篇,,附實(shí)例)之XSS](http://www.freebuf.com/articles/web/123779.html)