跨站脚本(XSS)

简单
从搜索词变成页面标签开始,亲手验证反射型、存储型和 DOM XSS。练习根据输出位置调整输入,再通过工单盲打、会话复用和前端代码调查完成实际操作,最后修改代码并复测。
会话安全前端
  1. 01输入如何变成脚本
  2. 02把搜索链接交给另一个账号
  3. 03存储型 XSS:评论保存后为什么仍会伤害读者
  4. 04输出位置决定转义方式
  5. 05通过页面脚本定位 DOM 型 XSS
  6. 06接口数据也会进入页面
  7. 07定位输入点
  8. 08修改页面与收集表单
  9. 09工单盲打与会话复用
  10. 10从前端代码定位业务操作
  11. 11修复后的回归检查
  12. 12独立检查新功能:城市读书会报名审核