bWAPP学习笔记1:bWAPP的使用和简单的XSS攻击Http Injection

本文记录了在bWAPP(一款用于渗透测试的Web应用)上进行的XSS攻击实践。首先,通过设置低安全等级,在firstname和lastname字段插入HTML和JavaScript代码,成功触发了XSS攻击。当安全等级提升到medium,代码被转义,通过URL编码绕过防御。然而,在high安全等级下,即使URL编码也无法避免防御机制。此过程展示了XSS攻击在不同防护级别下的应对策略。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

bee-box1.6VM版链接:https://pan.baidu.com/s/1MI3gMxOfrkK_s_Tuha_l_w 密码:8074
下载后解压,用VMware打开
解压好的beebox
打开终端输入ifconfig,查看当前虚拟机ip
在这里插入图片描述

然后就可以最小化虚拟机了,打开主机上的浏览器,键入你的虚拟机ip,可以进入到程序界面
程序界面

进入bWAPP,登陆,初始用户名密码bee/bug
选择http injection-get

1.安全等级设置为low

在这里插入图片描述
先输入一个正常的名字,没有问题
正常输入

firstname里输入<h1>HELLO!</h1>
lastname里输入<script>alert("

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值