XSS中级学习篇

Posted 网络安全工程师

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了XSS中级学习篇相关的知识,希望对你有一定的参考价值。

接XSS初级学习篇进行实战演习

安装XSS数据接收平台(无SQL版)

位置:www.easy4sec.com→开源项目

按照github上的说明完成安装

打开XSS平台:

XSS中级学习篇

选择“我的js”,点击下方“添加”,下拉选择“alert”模板,依次点击“插入模板”和“新增”进行保存

XSS中级学习篇

XSS中级学习篇

查看反馈结果
XSS中级学习篇

登陆xss数据接收平台,查看是否有上传数据

其他方式可自行摸索

另外,可尝试用不同的模板生成不同的js代码,在有XSS漏洞的地方进行提交,进行学习和深化。也可以进一步学习XSS攻击的几种类型。

以上是关于XSS中级学习篇的主要内容,如果未能解决你的问题,请参考以下文章

XSS初级学习篇

学习笔记之xss原理篇

『中级篇』docker之CI/CD持续集成-(终结篇)(77)

selenium学习中级篇 -20封装BasePage基础类

selenium学习中级篇 -20封装BasePage基础类

学习宝典XSS攻击进阶篇——那些年我们看不懂的XSS