XSS(学习笔记)

xss:反射型,储存型,DOM型

反射型

XSS(学习笔记)_第1张图片

反射型XSS漏洞挖掘--寻找可控点

XSS(学习笔记)_第2张图片

存储型

XSS(学习笔记)_第3张图片

存储型XSS漏洞挖掘--引入外部js盲打--经典留言板案例

XSS(学习笔记)_第4张图片

DOM型

不与后台的服务器产生数据交互,是一种通过DOM前端代码输出的时候产生的问题,一次性也属于反射型

你可能感兴趣的:(xss,前端)