Advertisement

封神注入 wp

阅读量:

前言

掌握安全领域中靶场前端渗透/XSS的相关知识,进行系统性学习!

反射型XSS

  • 环境:http://b-ref-xss-1s.lab.aqlab.cn/
  • 初步了解
  • 通常验证XSS漏洞的方式,是通过在常规页面中传递参数,并构造参数使其触发弹窗,从而确认XSS的存在
    XSS漏洞通常出现在哪些业务场景中?
    高发区域:评论区、留言区、用户资料、订单详情等。
    针对性场景:站内消息、网页聊天功能、私信发送、用户反馈提交。
    潜在风险点:搜索输入框、当前路径显示、图片属性字段等。
  • 坚持一个准则,遇到输入框就进行XSS测试
image-20210805092731188

【>

  • 未观察到明显效果,可尝试通过审查代码元素F12进行进一步分析

![image-20210805092837982](https://ad.itadn.com/c/weblog/blog-img/

全部评论 (0)

还没有任何评论哟~