技术栈

reflected

云水一下
2 小时前
web安全·json·xss·bwapp·reflected
零基础玩转bWAPP靶场(四十五):XSS - Reflected (JSON)摘要:这是 bWAPP 系列第四十五篇,聚焦于 XSS - Reflected (JSON)。这一关很特别——后端返回的是 JSON 格式的数据,前端用 JavaScript 解析并显示在页面上。漏洞利用的关键在于:注入点在 JSON 字符串的 value 中,通过闭合引号和花括号来执行任意 JavaScript 代码。文章会分析 JSON 型 XSS 的特殊性,演示如何使用 BeEF 对 JSON 响应进行 XSS 攻击,并展示 BeEF 的功能。附真实案例。
我是有底线的