【漏洞学习笔记1】XSS 跨站脚本攻击(Cross Site Scripting)
一、练习平台
(1):https://xssaq.com/yx/
对应:https://www.cnblogs.com/bmjoker/p/9446472.html
(在线网站练习本地无下载资源没有js代码,参考文章中的js源代码)
(2):XSS Chanllenges:http://xss-quiz.int21h.jp/
对应:https://blog.youkuaiyun.com/taozijun/article/details/81277187
(在线网站练习,js代码参考文章,更偏近模拟真实xss挖洞)
(3):DVWA dvwa搭建参考:https://blog.youkuaiyun.com/u011585332/article/details/105132868/
搭建成功后访问http://127.0.0.1/dvwa/index.php即可。
对应练习教程:https://blog.youkuaiyun.com/weixin_43625577/article/details/89917893
(https://blog.youkuaiyun.com/python_LC_nohtyp/article/details/106731406)
(4)搭建的win2003的iis服务器网站(留言本网站)
针对XSS漏洞使用kali中beef工具生产恶意代码&挟持网站,参考:https://b