寻币
/
模块
跨站脚本(XSS)
简单
从搜索词变成页面标签开始,亲手验证反射型、存储型和 DOM XSS。练习根据输出位置调整输入,再通过工单盲打、会话复用和前端代码调查完成实际操作,最后修改代码并复测。
会话安全
前端
01
输入如何变成脚本
02
把搜索链接交给另一个账号
03
存储型 XSS:评论保存后为什么仍会伤害读者
04
输出位置决定转义方式
05
通过页面脚本定位 DOM 型 XSS
06
接口数据也会进入页面
07
定位输入点
08
修改页面与收集表单
09
工单盲打与会话复用
10
从前端代码定位业务操作
11
修复后的回归检查
12
独立检查新功能:城市读书会报名审核