零基础玩转bWAPP靶场(四十六):XSS - Reflected (AJAX/JSON)摘要:这是 bWAPP 系列第四十六篇,聚焦于 XSS - Reflected (AJAX/JSON)。这一关和上一篇(JSON 型 XSS)的区别在于:前端通过 AJAX 异步请求获取 JSON 数据并显示在页面上。漏洞点在 AJAX 请求的响应中,用户输入被直接拼到 JSON 里返回,前端用 eval() 或 JSON.parse() 解析后通过 innerHTML 显示。文章会演示如何通过 AJAX/JSON 型 XSS 注入 BeEF Hook,并完成 Cookie 窃取。附真实案例。