中级课程——XSS

文章目录

  • 介绍
  • 挖掘思路
  • 分类
    • 反射型
    • 存储型
    • dom类型


介绍

中级课程——XSS_第1张图片中级课程——XSS_第2张图片中级课程——XSS_第3张图片
中级课程——XSS_第4张图片

挖掘思路

中级课程——XSS_第5张图片注入点:各种输入框
测试代码(poc):js语句 中级课程——XSS_第6张图片中级课程——XSS_第7张图片中级课程——XSS_第8张图片中级课程——XSS_第9张图片

分类

中级课程——XSS_第10张图片

反射型

中级课程——XSS_第11张图片中级课程——XSS_第12张图片中级课程——XSS_第13张图片中级课程——XSS_第14张图片中级课程——XSS_第15张图片

存储型

中级课程——XSS_第16张图片
中级课程——XSS_第17张图片

中级课程——XSS_第18张图片

dom类型

中级课程——XSS_第19张图片中级课程——XSS_第20张图片

你可能感兴趣的:(网络安全学习笔记,xss,前端,web安全)