我一直試圖弄清楚這一點,並且我到處搜索,我仍然感到困惑。所有我想要做的就是創建一個非常簡單的網站,很容易受到XSS攻擊,如:製作一個簡單的XSS易受攻擊的網站
'<script>alert('xss')</script>'.
誰能給我一個形式的小代碼段,它如何被使用,這樣是很脆弱的到XSS?
我一直試圖弄清楚這一點,並且我到處搜索,我仍然感到困惑。所有我想要做的就是創建一個非常簡單的網站,很容易受到XSS攻擊,如:製作一個簡單的XSS易受攻擊的網站
'<script>alert('xss')</script>'.
誰能給我一個形式的小代碼段,它如何被使用,這樣是很脆弱的到XSS?
的Rails蒙上對演示XSS安全最近一集,你可能會給予一個去http://railscasts.com/episodes/178-seven-security-tips
在什麼編程語言?
,如果你需要的是一個脆弱的應用程序與http://www.insecurelabs.org有故意脆弱的應用程式上玩,你會發現在http://www.insecurelabs.org/task 一些基於上下文的XSS你總是可以看看hacmebank或類似活一張CD OWASP Live CD或SamiraiWTF。
謝謝,我現在真的明白了......我得出的結論是,在我能夠真正學會安全性之前,我需要學習如何在事情能夠解決之前做出決定,所以這就是爲什麼我試圖讓一個易受攻擊的站點。 – SpyMachine
如果您有興趣,請點擊這裏列出您可以用於練習的故意漏洞網站:https://www.bonkersabouttech.com/security/40-plus-list-of-intentionally-vulnerable-websites-to -practice-您的黑客技能/ 392 –
我想你應該提出許多XSS漏洞的方法,而不是一些「小代碼片段」。人們傾向於降低詢問代碼的問題。 – rcdmk