【发布时间】:2016-04-18 10:51:34
【问题描述】:
我测试了网站是否存在漏洞(文件夹 /service-contact),并且出现了可能的 XSS DOM 问题(使用 Kali Linux、Vega 和 XSSER)。但是,我尝试使用“警报”脚本手动测试 url,以确保它容易受到攻击。我用过
www.babyland.nl/service-contact/alert("test") 没有显示警报框/弹出窗口,只有 html 代码显示在联系表单框中。
我不确定我是否使用了正确的代码(我是新手)或是否做出了正确的解释。服务器是 Apache,使用 javascript/js。
你能帮忙吗?
谢谢!
【问题讨论】:
-
该站点似乎不易受到 XSS 的攻击(至少通过您建议的向量)。听起来像是您的扫描仪中的误报。
标签: xss