【漏洞学习笔记1】XSS

本文详细介绍了XSS跨站脚本攻击的原理、类型、形成原因,并推荐了多个在线练习平台,包括XSS Chanllenges、DVWAdvwa和本地模拟环境。同时涵盖了反射型XSS的执行流程和常见手段,如cookie劫持和构造请求。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

【漏洞学习笔记1】XSS 跨站脚本攻击(Cross Site Scripting)

一、练习平台

(1):https://xssaq.com/yx/

对应:https://www.cnblogs.com/bmjoker/p/9446472.html

(在线网站练习本地无下载资源没有js代码,参考文章中的js源代码)

(2):XSS Chanllenges:http://xss-quiz.int21h.jp/

对应:https://blog.youkuaiyun.com/taozijun/article/details/81277187

(在线网站练习,js代码参考文章,更偏近模拟真实xss挖洞)

(3):DVWA dvwa搭建参考:https://blog.youkuaiyun.com/u011585332/article/details/105132868/

搭建成功后访问http://127.0.0.1/dvwa/index.php即可。

对应练习教程:https://blog.youkuaiyun.com/weixin_43625577/article/details/89917893

(https://blog.youkuaiyun.com/python_LC_nohtyp/article/details/106731406)

(4)搭建的win2003的iis服务器网站(留言本网站)

针对XSS漏洞使用kali中beef工具生产恶意代码&挟持网站,参考:https://b

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值