存储型XSS,持久化,代码是存储在服务器中的,如在个人信息或发表文章等地方,加入代码,如果没有过滤或过滤不严,那么这些代码将储存到服务器中,用户访问该页面的时候触发代码执行.这种XSS比较危险,容易造成蠕虫,盗窃cookie等. 实验内容:通过存储型xss漏洞获取用户cookie 靶机:192.168.1.104(bwapp) 客户机:192.168.1.103(win7) 存放获取cookie脚本的服务器:192.1681.109(ubuntu) 获取cookie的php文件代码: <?php…