简单的XSS测试流程

简单的XSS测试流程

XSS测试流程

寻找输入点

寻找输出点

确定打入进去payload数据的输出位置

输入简单的测试payload

攻击后话...

寻找输入点

URL地址栏

网站中可以和用户交互的地方,如搜索表单,登录注册表单,留言板等位置

json数据格式的请求数据

寻找输出点和确认输出位置

寻找输入点和确定输出位置一般比输入点要难得多得多,输出点有可能是在当前测试网页的某个隐秘的位置,也有可能这个位置在其他的页面当中

输入测试代码

一般我们在输入一些测试代码时最常用的经典方法是在页面中弹出一个警告框出来。个人觉得弹出一个警告框是最简单的,但是我们也可以插入一条外部的链接来测试,当然啦条件允许的话可以这样子做。

测试过程中我们需要思考的几个问题

怎么能让插入的代码正确的执行

为什么插入的代码可以被执行

为什么插入的代码不能正确的执行

that's all

相关风暴

字节宇宙厂、阿里福报厂,看到PDD粪厂的由来,不知道该哭还是该笑~
【2025版】最新程序员 13 个接私活网站,你有技术就有钱!零基础入门到精通,收藏这一篇就够了
26歲AV女優過世!18歲入行「身家3100萬」 警方調查死因
义乌365便民中心电话

26歲AV女優過世!18歲入行「身家3100萬」 警方調查死因

🌧️ 01-03 👁️ 2242
对神兵器肯扎特
365bet体育网站

对神兵器肯扎特

🌧️ 01-26 👁️ 7703