Web安全学习笔记
1.0

内容索引:

  • 1. 序章
  • 2. 计算机网络与协议
  • 3. 信息收集
  • 4. 常见漏洞攻防
    • 4.1. SQL注入
    • 4.2. XSS
      • 4.2.1. 分类
      • 4.2.2. 危害
      • 4.2.3. 同源策略
      • 4.2.4. CSP
      • 4.2.5. XSS数据源
      • 4.2.6. Sink
      • 4.2.7. XSS保护
      • 4.2.8. WAF Bypass
      • 4.2.9. 技巧
      • 4.2.10. Payload
      • 4.2.11. 持久化
      • 4.2.12. 参考链接
    • 4.3. CSRF
    • 4.4. SSRF
    • 4.5. 命令注入
    • 4.6. 目录穿越
    • 4.7. 文件读取
    • 4.8. 文件上传
    • 4.9. 文件包含
    • 4.10. XXE
    • 4.11. 模版注入
    • 4.12. Xpath注入
    • 4.13. 逻辑漏洞 / 业务漏洞
    • 4.14. 配置安全
    • 4.15. 中间件
    • 4.16. Web Cache欺骗攻击
    • 4.17. HTTP 请求走私
  • 5. 语言与框架
  • 6. 内网渗透
  • 7. 防御技术
  • 8. 认证机制
  • 9. 工具与资源
  • 10. 手册速查
  • 11. 其他
Web安全学习笔记
  • Docs »
  • 4. 常见漏洞攻防 »
  • 4.2. XSS
  • View page source

4.2. XSS¶

内容索引:

  • 4.2.1. 分类
    • 4.2.1.1. 反射型XSS
    • 4.2.1.2. 储存型XSS
    • 4.2.1.3. DOM XSS
    • 4.2.1.4. Blind XSS
  • 4.2.2. 危害
  • 4.2.3. 同源策略
    • 4.2.3.1. 简介
    • 4.2.3.2. 源的更改
    • 4.2.3.3. 跨源访问
    • 4.2.3.4. CORS
    • 4.2.3.5. 阻止跨源访问
  • 4.2.4. CSP
    • 4.2.4.1. CSP是什么?
    • 4.2.4.2. 配置
    • 4.2.4.3. Bypass
  • 4.2.5. XSS数据源
    • 4.2.5.1. URL
    • 4.2.5.2. Navigation
    • 4.2.5.3. Communication
    • 4.2.5.4. Storage
  • 4.2.6. Sink
    • 4.2.6.1. 执行JavaScript
    • 4.2.6.2. 加载URL
    • 4.2.6.3. 执行HTML
  • 4.2.7. XSS保护
    • 4.2.7.1. HTML过滤
    • 4.2.7.2. X-Frame
    • 4.2.7.3. XSS保护头
  • 4.2.8. WAF Bypass
  • 4.2.9. 技巧
    • 4.2.9.1. httponly
    • 4.2.9.2. CSS 注入
    • 4.2.9.3. Bypass Via Script Gadgets
    • 4.2.9.4. RPO(Relative Path Overwrite)
  • 4.2.10. Payload
    • 4.2.10.1. 常用
    • 4.2.10.2. 大小写绕过
    • 4.2.10.3. 各种alert
    • 4.2.10.4. 伪协议
    • 4.2.10.5. Chrome XSS auditor bypass
    • 4.2.10.6. 长度限制
    • 4.2.10.7. jquery sourceMappingURL
    • 4.2.10.8. 图片名
    • 4.2.10.9. 过期的payload
    • 4.2.10.10. css
    • 4.2.10.11. markdown
    • 4.2.10.12. iframe
    • 4.2.10.13. form
    • 4.2.10.14. meta
  • 4.2.11. 持久化
    • 4.2.11.1. 基于存储
    • 4.2.11.2. Service Worker
    • 4.2.11.3. AppCache
  • 4.2.12. 参考链接
    • 4.2.12.1. wiki
    • 4.2.12.2. Challenges
    • 4.2.12.3. CSS
    • 4.2.12.4. 同源策略
    • 4.2.12.5. bypass
    • 4.2.12.6. 持久化
    • 4.2.12.7. Tricks
Next Previous

© Copyright 2019, Lyle

Built with Sphinx using a theme provided by Read the Docs.