某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 前言

  • 服务器端主题(翻译)

  • 客户端主题(翻译)

    • 客户端主题
    • 跨站脚本(XSS)

      • 跨站脚本(XSS)
      • 反射型XSS
      • 存储型XSS
      • DOM型XSS
      • XSS上下文
      • 利用XSS漏洞
      • 悬挂标记注入
      • 内容安全策略(CSP)
      • 客户端模板注入
      • 如何防范XSS
      • XSS备忘单
        • 目录
    • 跨站请求伪造(CSRF)

    • 跨域资源共享(CORS)

    • 点击劫持

    • 基于DOM的漏洞

    • WebSockets

  • 高级主题(翻译)

  • 扩展阅读(翻译)

  • 个人学习笔记

  • 实验室做题记录

  • BurpSuite及官方实验室
  • 客户端主题(翻译)
  • 跨站脚本(XSS)
carsaid
2023-08-04
目录

XSS备忘单

好多好多内容......我人傻掉了。

放个目录在下面,具体的内容去官网看吧。

# 跨站点脚本(XSS)备忘单

这个跨站点脚本(XSS)备忘单 (opens new window)包含许多攻击向量,可以帮助你绕过 WAF 和过滤器。你可以通过事件、标签或浏览器来选择向量,并且每个向量都包含概念验证。

你可以下载PDF版本的XSS备忘单 (opens new window)。

这是一个PortSwigger Research (opens new window)项目。关注我们的Twitter (opens new window)以接收更新。

# 目录

译者加:

  • “生成代码” 是指可能需要一些时间的代码。
  • “消费代码” 是必须等待结果的代码。
  • Promise 是一个 JavaScript 对象,它链接了生产代码和消费代码。
  • ......以上来自于 w3schools (opens new window)
事件处理
    无用户交互
    需要用户交互
消费标签
文件上传攻击
字符受限
前端框架
伪协议
其他有效属性
特殊标签
编码
混淆
客户端模板注入
    VueJS 反射
    AngularJS 沙盒转义反射
    AngularJS 沙盒转义 DOM
    AngularJS CSP 绕过
无脚本攻击
多个标签混合
绕过 WAF 全局对象
内容类型
响应内容类型
不可能的实验室
原型污染
经典载体(XSS小秘密)
编辑 (opens new window)
如何防范XSS
跨站请求伪造(CSRF)

← 如何防范XSS 跨站请求伪造(CSRF)→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式