XSS分类
存储型XSS:前端- 后端- 前端
反射型XSS:前端- 后端- 数据库- 前端
DOM型XSS:前端
其中存储型XSS的危害最大,因为所有用户都可以触发。
测试payload
<script>alert(1);</script>
<Script>alert(1);</Script>
<img src='w.123' onerror='alert("hey!")'>
此外,可以从github上获取paload

发现XSS问题的基础技能要求
熟悉JS,HTML,CSS
总结常见的绕过方式