当前位置: 代码迷 >> 综合 >> DVWA——XSS(Reflected)(low)
  详细解决方案

DVWA——XSS(Reflected)(low)

热度:74   发布时间:2023-11-19 19:46:19.0

XSS(Reflected)

界面

在这里插入图片描述

源代码

<?phpheader ("X-XSS-Protection: 0");// Is there any input?
if( array_key_exists( "name", $_GET ) && $_GET[ 'name' ] != NULL ) {// Feedback for end userecho '<pre>Hello ' . $_GET[ 'name' ] . '</pre>';
}?>

代码分析

          array_key_exists函数检查Get参数里面是否有名为‘“name”的参数,并判断name是否为空。如果存在且不为空,则打印:Hello name。可以看到并未对name的值做合法性判断,可以构造name参数,进行xss。

渗透步骤

         第一步:在输入栏里面输入:,点击submit,可以看到弹窗。
在这里插入图片描述
在这里插入图片描述