发表评论
跨站脚本[xss]速查表 xss cheat sheet
此跨站脚本(XSS)备忘单包含许多向量,可以帮助您绕过WAF和过滤器。
您可以通过事件,标签或浏览器选择向量,每个向量都包含概念证明。
该备忘单会在2020年进行定期更新。
最近更新:2020年6月4日
事件处理程序 没有用户互动 需要用户互动限制字元构架通讯协定其他有用的属性特殊标签编码方式混淆客户端模板注入 VueJS反映 AngularJS沙箱逃逸反映 AngularJS沙箱转义DOM AngularJS CSP绕过无脚本攻击多重发光WAF绕过全局对象不可能的实验室经典向量(XSS加密)
下载:
https://portswigger.net/web-security/cross-site-scripting/cheat-sheet.pdf