xss

蒲公英eric20 小时前
前端·web安全·ai·xss·dvwa·ai安全
从客户端到服务端:DVWA DOM 型 XSS 模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 11 篇文章。DOM 型 XSS(DOM-based Cross-Site Scripting)是一种纯客户端的跨站脚本攻击。与反射型和存储型 XSS 不同,DOM 型 XSS 的恶意代码并不经过服务器,而是在浏览器端通过修改 DOM(Document Object Model)结构来触发。
Blockchina1 天前
sql·安全·xss
Codex安全盲区:我用4组本地测试复盘SQLi、XSS、越权与路径穿越先说结论:Codex 可以显著加快代码初稿的完成速度,但“功能能运行”和“代码可上线”是两套验收标准。
黄俊懿2 天前
网关·网络安全·架构·系统架构·架构师·xss·架构设计
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第七节:网关-XSS攻击与预防在前面的文章中,我们讲了负载均衡,讲了请求从客户端出发到服务器的中间过程。我们是按照用户请求到达我们服务器的顺序来讲解我们架构方面的知识的。
HackTwoHub2 天前
前端·sql·安全·web安全·网络安全·自动化·xss
Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具黄油曲奇是一款集成化渗透测试浏览器插件,专为安全测试人员和开发者设计。它提供了丰富的安全测试工具,包括信息收集、信息提取、XSS 测试、SQL 注入测试、端点安全扫描、云存储检测、Shodan 主机信息查询以及多种辅助工具,帮助用户快速识别和评估 Web 应用的安全漏洞。该插件集成了 8 大核心功能模块,覆盖了 Web 应用渗透测试的各个方面。通过直观的用户界面和强大的功能,黄油曲奇使安全测试变得简单高效,即使是非专业安全人员也能轻松操作。
Rain的Java大神之路9 天前
java·运维·后端·web安全·面试·架构·xss
短信接口被狂刷怎么处理“紧急止损→多层防护→业务优化→监控复盘”先把问题压下来,避免损失扩大,这是优先级最高的操作:建立从前端到后端、从网关到业务的立体防护网,层层过滤恶意请求:
云水一下12 天前
web安全·xss·bwapp·sqlitemanager·cve-2012-5105·bee-box
零基础玩转bWAPP靶场(六十五):SQLiteManager XSS摘要:这是 bWAPP 系列第六十五篇,聚焦于 SQLiteManager XSS。这是 bWAPP 中一个非常特殊的关卡——它指向的是第三方工具 SQLiteManager 的历史 XSS 漏洞,编号 CVE-2012-5105。文章会从零开始介绍 SQLiteManager 是什么、它的典型使用场景,然后基于真实源码分析 CVE-2012-5105 的漏洞细节,找出真正的注入点(dbsel 参数)。最后手把手教你如何在 Bee-Box 虚拟机中复现这个漏洞,并通过 BeEF 工具获取 Cookie 并
TJHHH.13 天前
前端·web安全·xss
XSS-labs-masterPHP代码PHP代码:PHP代码:不行,查看源码:如图得知"、<、> 被进行了 HTML 转义:PHP代码:
DsirNg13 天前
xss·csrf·cookie·会话管理·前端安全·登录态·刷新令牌
登录态失控时,前端如何止损:从令牌轮换到会话退出的完整设计很多登录态设计讨论,最终都会落到“JWT 放 Cookie 还是 localStorage”上。但这只是凭证如何携带或存放的一小部分。
云水一下13 天前
web安全·xss·bwapp·header·custom·reflected
零基础玩转bWAPP靶场(六十四):XSS - Reflected (Custom Header)摘要:这是 bWAPP 系列第六十四篇,聚焦于 XSS - Reflected (Custom Header)。这一关的注入点不在 URL、不在表单、不在 Referer,而在 自定义 HTTP 请求头。服务器读取名为 bWAPP 的自定义请求头,直接输出到页面,没有过滤。文章会演示如何通过 Burp Suite 添加恶意自定义头注入 BeEF Hook,连接 BeEF 并获取 Cookie。附真实案例。
障碍的枫子15 天前
前端·xss·csrf
xss和CSRF的攻击和防御xss(跨站脚本攻击)是一种通过向网页端注入恶意脚本,在用户浏览器执行攻击代码的漏洞,会通过url参数、表单提交等,窃取用户的身份凭证(如cookie、session)和篡改页面内容(如插入虚假广告或链接)。
Sagittarius_A*17 天前
前端·网络·web安全·网络安全·xss·dvwa
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战今天继续 DVWA Web 漏洞靶场系列,来学习 XSS 漏洞中危害更大、影响更持久的一类经典漏洞——Stored Cross Site Scripting(存储型跨站脚本,简称 Stored XSS)。
云水一下16 天前
web安全·xss·bwapp·user-agent·stored
零基础玩转bWAPP靶场(五十八):XSS - Stored (User-Agent)摘要:这是 bWAPP 系列第五十八篇,聚焦于 XSS - Stored (User-Agent)。这一关是一个典型的存储型 XSS——你的 User-Agent 会被记录到数据库并显示在页面上,但显示时没有过滤。攻击者可以通过修改 User-Agent 头注入恶意脚本,每次有人访问该页面都会触发。文章会演示如何通过 Burp Suite 修改 User-Agent 注入 BeEF Hook,连接 BeEF 并获取 Cookie。附真实案例。
云水一下18 天前
web安全·ajax·json·xss·bwapp·reflected
零基础玩转bWAPP靶场(四十六):XSS - Reflected (AJAX/JSON)摘要:这是 bWAPP 系列第四十六篇,聚焦于 XSS - Reflected (AJAX/JSON)。这一关和上一篇(JSON 型 XSS)的区别在于:前端通过 AJAX 异步请求获取 JSON 数据并显示在页面上。漏洞点在 AJAX 请求的响应中,用户输入被直接拼到 JSON 里返回,前端用 eval() 或 JSON.parse() 解析后通过 innerHTML 显示。文章会演示如何通过 AJAX/JSON 型 XSS 注入 BeEF Hook,并完成 Cookie 窃取。附真实案例。
云水一下18 天前
web安全·xss·blog·bwapp·stored
零基础玩转bWAPP靶场(五十五):XSS - Stored (Blog)摘要:这是 bWAPP 系列第五十五篇,聚焦于 XSS - Stored (Blog)。之前几篇讲的都是反射型 XSS——恶意脚本在 URL 中,需要诱导用户点击链接才能触发。这一关是 存储型 XSS——你注入的恶意脚本会永久保存在数据库里,每次有人访问这个博客页面都会触发。文章会分析存储型 XSS 和反射型 XSS 的区别,演示如何通过博客留言板注入 BeEF Hook,连接 BeEF 并获取 Cookie。附真实案例。
云水一下18 天前
xml·web安全·ajax·xss·bwapp
零基础玩转bWAPP靶场(四十七):XSS - Reflected (AJAX/XML)摘要:这是 bWAPP 系列第四十七篇,聚焦于 XSS - Reflected (AJAX/XML)。这一关和上一篇(AJAX/JSON)的核心区别在于:后端返回结构化 XML 数据而非 JSON。前端通过 AJAX 异步请求获取 XML、通过 responseXML 解析文档对象,最终提取内容交由 innerHTML 渲染页面。漏洞核心成因一致:用户可控输入无严格过滤,直接拼接进 XML 响应体。本文详细剖析该类 AJAX/XML 型反射 XSS 的三层安全级别差异、手工注入流程、BeEF Cookie
Yan_chen66619 天前
前端·网络安全·漏洞·xss·ctfhub web前置技能
CTFHub XSS反射型实战攻略题目类型:反射型 XSS(Reflected XSS) 目标:让题目的 Bot(模拟管理员)访问带 XSS 的链接,把它 Cookie 里的 flag 外带到你能看到的地方 整理时间:2026-08-12
云水一下20 天前
web安全·xss·bwapp·reflected·login form
零基础玩转bWAPP靶场(五十一):XSS - Reflected (Login Form)摘要:这是 bWAPP 系列第五十一篇,聚焦于 XSS - Reflected (Login Form)。这一关的注入点在登录表单中,用户输入的 login 和 password 被拼接到 SQL 查询中,同时登录失败时的错误信息会回显用户输入的内容,形成反射型 XSS 漏洞。文章会分析 XSS 和 SQL 注入混合的漏洞场景,演示如何通过注入 XSS payload 并配合 BeEF 工具获取 Cookie。附真实案例。
Full Stack Developme20 天前
前端·xss
跨站脚本攻击 (XSS) 是什么 设计及工作原理如果说SQL注入是"拆房子"(破坏数据库结构),那XSS(跨站脚本攻击)就是"给房子安装窃听器和遥控器"(劫持用户的浏览器)。
云水一下23 天前
web安全·json·xss·bwapp·reflected
零基础玩转bWAPP靶场(四十五):XSS - Reflected (JSON)摘要:这是 bWAPP 系列第四十五篇,聚焦于 XSS - Reflected (JSON)。这一关很特别——后端返回的是 JSON 格式的数据,前端用 JavaScript 解析并显示在页面上。漏洞利用的关键在于:注入点在 JSON 字符串的 value 中,通过闭合引号和花括号来执行任意 JavaScript 代码。文章会分析 JSON 型 XSS 的特殊性,演示如何使用 BeEF 对 JSON 响应进行 XSS 攻击,并展示 BeEF 的功能。附真实案例。
数据知道25 天前
前端·安全·web安全·网络安全·xss
XSS 攻防全解:反射型、存储型、DOM 型实战演示XSS(Cross-Site Scripting,跨站脚本)听起来像某种高深的“跨站黑科技”,真落到业务里,多半是一句很土的话: