avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogXSS常规测试(待修改) 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

XSS常规测试(待修改)

发表于2023-09-03|更新于2026-10-04|渗透测试WEB测试XSS
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/12212/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全xss
cover of previous post
上一篇
XSS测试payload的一些进阶写法(翻译自国外文章)
XSS 测试 payload 进阶写法:翻译自国外文章的 OWASP 备忘录式 XSS 检测指南,为开发者提供简明防护参考。
cover of next post
下一篇
SRC-并发漏洞
并发(条件竞争)漏洞笔记:多线程同时访问共享资源且无锁时的竞争条件原理,常见于抽奖、领取、提现等一次性业务逻辑,介绍同时并发多包的测试思路。
相关推荐
cover
2023-07-04
XSS漏洞
XSS 跨站脚本漏洞笔记:cookie/session/跨域/token 前置知识,反射型、存储型、DOM 型三种类型的原理与利用条件,攻击手段危害与挖掘技巧整理。
cover
2023-09-03
XSS测试payload的一些进阶写法(翻译自国外文章)
XSS 测试 payload 进阶写法:翻译自国外文章的 OWASP 备忘录式 XSS 检测指南,为开发者提供简明防护参考。
cover
2022-12-03
SQL注入1-分类
SQL 注入分类笔记:按参数类型分数字型/字符型/搜索型,按返回结果分回显、报错与盲注,按注入点位置划分 GET/POST/Cookie,搭建注入知识框架。
cover
2022-10-02
Burpsuite安装及配置
Burp Suite 安装配置笔记:jar 包瘦身与运行脚本,浏览器代理设置、HTTPS 抓包证书的下载安装与 Firefox 导入,及常见安装问题处理。
cover
2023-06-27
0x13-中间件漏洞之Weblogic
Weblogic 中间件漏洞笔记:Oracle JavaEE 应用服务器的特征识别(默认端口 7001)与历史漏洞学习整理。
cover
2023-07-31
弱口令爆破
弱口令与暴力破解笔记:公共弱口令与条件弱口令的定义与成因、基于个人信息与所处环境的口令猜测,爆破工具与字典资源、默认口令清单整理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. XSS测试
    1. 1.1. 测试步骤
    2. 1.2. 不同标签触发 JS 执行的 payload
      1. 1.2.1. 基础版
      2. 1.2.2. 利用 <img>标签
      3. 1.2.3. 利用 <a> 标签
      4. 1.2.4. 利用 <input> 标签
      5. 1.2.5. 利用 <form>标签
      6. 1.2.6. 利用 <iframe> 标签
      7. 1.2.7. 利用 <svg>标签
    3. 1.3. xray 漏洞扫描器针对 xss 漏洞的扫描原理
  2. 2. XSS 的利用
    1. 2.1. 1、基础知识
      1. 2.1.1. cookie & session
        1. 2.1.1.1. 基础概念
        2. 2.1.1.2. 案例介绍
      2. 2.1.2. 浏览器基础
      3. 2.1.3. 域、同源、CORS、 JSONP
        1. 2.1.3.1. 同源
        2. 2.1.3.2. 跨域
        3. 2.1.3.3. JSONP
      4. 2.1.4. JSONP跨城
        1. 2.1.4.1. JSONP劫持
        2. 2.1.4.2. CORS
        3. 2.1.4.3. PostMessage 跨城
        4. 2.1.4.4. SameSite
      5. 2.1.5. CSP
      6. 2.1.6. XS-Leaks
    2. 2.2. 2、编码基础
      1. 2.2.1. JS编码
      2. 2.2.2. HTML实体编码
      3. 2.2.3. URL编码
    3. 2.3. String.fromCharCode编码
    4. 2.4. 3、漏洞利用
      1. 2.4.1. 盗取 cookie 信息
      2. 2.4.2. 利用浏览器漏洞
  3. 3. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中