2012-05-27 65 views
1

我一直試圖弄清楚這一點,並且我到處搜索,我仍然感到困惑。所有我想要做的就是創建一個非常簡單的網站,很容易受到XSS攻擊,如:製作一個簡單的XSS易受攻擊的網站

'<script>alert('xss')</script>'. 

誰能給我一個形式的小代碼段,它如何被使用,這樣是很脆弱的到XSS?

+3

我想你應該提出許多XSS漏洞的方法,而不是一些「小代碼片段」。人們傾向於降低詢問代碼的問題。 – rcdmk

回答

0

在什麼編程語言?

,如果你需要的是一個脆弱的應用程序與http://www.insecurelabs.org有故意脆弱的應用程式上玩,你會發現在http://www.insecurelabs.org/task 一些基於上下文的XSS你總是可以看看hacmebank或類似活一張CD OWASP Live CD或SamiraiWTF。

+0

謝謝,我現在真的明白了......我得出的結論是,在我能夠真正學會安全性之前,我需要學習如何在事情能夠解決之前做出決定,所以這就是爲什麼我試圖讓一個易受攻擊的站點。 – SpyMachine

+0

如果您有興趣,請點擊這裏列出您可以用於練習的故意漏洞網站:https://www.bonkersabouttech.com/security/40-plus-list-of-intentionally-vulnerable-websites-to -practice-您的黑客技能/ 392 –