xss

云水一下1 小时前
web安全·xss·bwapp·reflected·login form
零基础玩转bWAPP靶场(五十一):XSS - Reflected (Login Form)摘要:这是 bWAPP 系列第五十一篇,聚焦于 XSS - Reflected (Login Form)。这一关的注入点在登录表单中,用户输入的 login 和 password 被拼接到 SQL 查询中,同时登录失败时的错误信息会回显用户输入的内容,形成反射型 XSS 漏洞。文章会分析 XSS 和 SQL 注入混合的漏洞场景,演示如何通过注入 XSS payload 并配合 BeEF 工具获取 Cookie。附真实案例。
Full Stack Developme4 小时前
前端·xss
跨站脚本攻击 (XSS) 是什么 设计及工作原理如果说SQL注入是"拆房子"(破坏数据库结构),那XSS(跨站脚本攻击)就是"给房子安装窃听器和遥控器"(劫持用户的浏览器)。
云水一下3 天前
web安全·json·xss·bwapp·reflected
零基础玩转bWAPP靶场(四十五):XSS - Reflected (JSON)摘要:这是 bWAPP 系列第四十五篇,聚焦于 XSS - Reflected (JSON)。这一关很特别——后端返回的是 JSON 格式的数据,前端用 JavaScript 解析并显示在页面上。漏洞利用的关键在于:注入点在 JSON 字符串的 value 中,通过闭合引号和花括号来执行任意 JavaScript 代码。文章会分析 JSON 型 XSS 的特殊性,演示如何使用 BeEF 对 JSON 响应进行 XSS 攻击,并展示 BeEF 的功能。附真实案例。
数据知道5 天前
前端·安全·web安全·网络安全·xss
XSS 攻防全解:反射型、存储型、DOM 型实战演示XSS(Cross-Site Scripting,跨站脚本)听起来像某种高深的“跨站黑科技”,真落到业务里,多半是一句很土的话:
Chengbei1111 天前
网络·安全·web安全·网络安全·xss
云存储桶漏洞检测工具OSS-2.0更新,全类型文件解析,存储桶遍历 + 敏感排查一站式完成渗透取证OSSFileBrowse 是面向红队渗透、安全运维打造的云存储桶遍历专项工具,专为验证存储桶遍历漏洞开发,解决文件仅能下载无法在线预览的取证难题。v2.0 版本去除 kkfileview 强制依赖,内置 PDF、Office、音视频、压缩包解析,支持多层嵌套压缩包逐层浏览。工具可自定义请求头、代理、SSL 策略,具备文件筛选排序、批量下载、敏感内容检索能力,自动生成泄露报告,所有操作日志分类归档,多任务后台运行,兼顾复杂网络适配与大量文件场景的流畅操作。
小秋求学记.17 天前
xss
XSS-labs靶场通关URL参数?name=传入payload,服务端直接拼接输出到页面,不持久化存储,需要有道受害者点击恶意链接才会触发。
味悲1 个月前
前端·xss
浏览器解析机制与XSS的15种编码绕过拆解浏览器三层解析器:从 HTML 到 URL 到 JavaScript先看一个场景:你写了这样一段代码:
Chengbei111 个月前
人工智能·安全·web安全·网络安全·重构·系统安全·xss
全新ARL资产灯塔系统(重构版),多维闭环侦察体系,覆盖边界探测、指纹识别、信息收集检测全链路场景ARL资产灯塔系统完成全面现代化重构,搭建完整多维闭环资产侦察体系。系统摒弃老旧引擎,搭载全新Chromium动态爬虫与Nuclei漏洞扫描能力,融合万级高精度指纹库,一站式覆盖网络边界探测、资产指纹识别、漏洞风险检测全链路场景。可联动ICP、天眼查抓取企业全域资产,支持自动化任务调度与常态化监控,轻量化部署、高效迭代,为企业资产测绘、红蓝对抗、安全巡检提供稳定可靠的技术支撑。
味悲1 个月前
安全·xss·csrf
XSS、CSRF、SSRF学习笔记反射型 非持久 不能进数据库 刷新一次就没了 搜索框,地址栏等dom型 前端JS自己把攻击者的输入当HTML解析
Chengbei111 个月前
人工智能·安全·web安全·网络安全·自动化·xss·安全架构
SoloXSS:一款现代化的自托管 XSS平台在 Web 安全测试中,XSS(跨站脚本)的验证一直是个痛点——你需要一个可信任的XSS平台外部服务器来接收 Payload 回连,而公共平台往往有数据泄露风险、访问限制或不稳定的问题。
德福危险1 个月前
服务器·网络·xss
富有想象力的XSS盲打:靶机练习之Tempus_fugit5只有一个80端口,nginx服务器nginx页面泄露了一个邮箱拿到三个域名一个可以拍摄快照,访问页面并截图
德福危险1 个月前
前端·unix·xss
从盲打xss到到模板注入:unix靶机渗透之Tempus_fugit4盲打xss openBSD渗透 SSTI模板注入 opensmtpd操作系统竟然是openBSD( 一个注重安全和稳定的多平台类UNIX操作系统)
憧憬成为web高手1 个月前
前端·xss
皮卡丘靶场速通--XSS高数啊 咋整啊 我还没复习qwq马上考试啊xss我之前做过一个靶场xss-labs但好像没写文章可惜(看我写的看不懂的先学习xss知识点 可以使用xss-lab练习)
ccino .1 个月前
网络安全·xss
Hackerone-地址栏xss注入点:结算页面中的地址字段存储位置:用户提交的地址数据被存储在数据库中,并在后续页面(如订单详情、后台管理界面)中未经处理地渲染输出
txg6661 个月前
深度学习·安全·web安全·网络安全·xss
路径级持久化模糊测试:XSSky 如何精准击破 XSS 漏洞“ 跨站脚本攻击(XSS)长期以来都是PHP Web 安全领域最顽固、最常见的漏洞类型之一。现有检测技术主要分为两类:动态分析能够生成 PoC,但覆盖率不足;静态分析覆盖全面,但严重依赖 sanitizer 建模,易产生误报与漏报。那么,是否可以融合二者优势,在保证覆盖率的同时提供可验证的漏洞证明?研究者提出了一个全新的解决方案:XSSky,一种基于路径持久化模糊测试的 XSS 漏洞检测框架。 ”
云水一下1 个月前
web安全·xss·dvwa·存储型
DVWA从入门到精通(十一):XSS (Stored)(存储型XSS)摘要:本文是《DVWA从入门到精通》系列的第十一篇,带你全面掌握XSS (Stored)(存储型XSS)模块的攻防全流程。从存储型XSS的核心原理出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含存储型XSS与反射型XSS的深度对比、htmlspecialchars()与str_replace()的防御差异、大小写混淆与双写绕过、<img>标签事件注入、正则表达式绕过,以及htmlspecialchars()全面转义与参数化
云水一下1 个月前
xss·dvwa·反射型
DVWA从入门到精通(十):XSS (Reflected)(反射型XSS)摘要:本文是《DVWA从入门到精通》系列的第十篇,带你全面掌握XSS (Reflected)(反射型XSS)模块的攻防全流程。从XSS跨站脚本攻击的核心原理出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含反射型XSS与存储型XSS、DOM型XSS的对比、基础Payload注入、大小写绕过、双写绕过、黑名单绕过、img标签事件注入、htmlspecialchars函数防御等核心技术,让你真正做到“知其然更知其所以然”。
玄玄子1 个月前
前端·浏览器·xss
xss前端解决方案XSS,即跨站脚本攻击,是将恶意脚本注入到网页中的一种网络攻击手段,它发生的根本原因是浏览器将用户数据误解析为可执行代码。
Chengbei112 个月前
sql·安全·web安全·网络安全·自动化·系统安全·xss
AISec真正拟人化全自动渗透工具!支持浏览器交互全自动化挖掘,SQL注入、XSS、越权等。游刃AISec是一款真正拟人化的全自动渗透测试智能体,彻底区别于传统规则式漏洞扫描工具。工具支持真实浏览器交互,模拟渗透人员手动操作,实现全自动化漏洞挖掘与验证。可精准检测SQL注入、XSS、越权访问、SSRF、信息泄露等常见Web漏洞,自带AI智能核验机制,有效降低误报率。支持自动登录、验证码识别、流量拦截与Burp联动,适配复杂业务场景,全程无人值守,大幅提升渗透测试效率。
杨先生哦2 个月前
前端·人工智能·笔记·web安全·xss
【2026热端攻防系列 3/12】反射型&存储型XSS全解:AI批量免杀、WAF绕过与企业级防御标签:#Web安全 #前端安全 #热端攻防 #AI攻防 #XSS漏洞 #OWASP Top10系列回顾:上一篇我们深度拆解了 DOM-XSS,明确了「纯前端、无服务端参与、隐蔽性极强」的热端漏洞特征。