找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 112|回复: 2

XSS漏洞原理与利用

[复制链接]

2万

主题

128

回帖

10万

积分

管理员

积分
105864
发表于 2022-6-6 17:45:07 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口
XSS漏洞原理与利用


从XSS的基础知识讲起,包括XSS的原理及存储型XSS、反射型XSS、DOM型XSS的实战详解以及XSS辅助工具的学习;然后学习多种XSS不同场景下不同的方法及Bypass技巧详解;最后了解与XSS相关有趣的技术,如:Electron跨平台XSS执行系统命令、变种XSS:持久控制、以及MVVM模式下的XSS场景等。

第一章:XSS基础        

1.1 XSS介绍与原理

1.2 存储型XSS实战

1.3 反射型XSS实战

1.4 DOM型XSS实战

1.5 XSS辅助测试工具



第二章:XSS实战与防御机制绕过        

2.1 存储型XSS多场景实战及Bypass详解(上)

2.2 存储型XSS多场景实战及Bypass详解(下)

2.3 反射型XSS多场景实战及Bypass详解

2.4 DOM型XSS多场景实战及Bypass详解



第三章:XSS高级        

3.1 Electron跨平台XSS-执行系统命令

3.2 possMessage XSS

3.3 localStorage XSS

3.4 Flash XSS

3.5 变种XSS:持久控制

3.6 React XSS


购买主题 已有 2 人购买  本主题需向作者支付 5 金钱 才能浏览
回复

使用道具 举报

0

主题

89

回帖

129

积分

注册会员

积分
129
发表于 2023-2-20 23:37:13 | 显示全部楼层 IP:江西省南昌市 电信
感谢分享
回复

使用道具 举报

1

主题

27

回帖

71

积分

注册会员

积分
71
发表于 2023-2-22 11:07:42 | 显示全部楼层 IP:江西省 联通
感谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-5-19 18:17

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表