文章目录 XSS-Reflected反射型 一、各等级漏洞分析及利用 XSS-Stored存储型 一、各等级漏洞分析及利用 XSS-Reflected反射型 把用户输入的数据反射给浏览器,诱使用户点击一个恶意链接,才能攻击成功。 一、各等级漏洞分析及利用 Low等级,没做任何过滤 直接弹 medium等级,过滤掉<script>,用空替换掉 大小写、过滤规则漏洞利用,使用其他标签 high等级,匹配一些<script>的关键字符,进一步过滤<script> 使用其他标签弹 impossible等级,使用htmlspecialchars函数进行html实体转义 无法利用xss漏洞 XSS-Stored存储型