[Web滲透】XSS跨域攻擊漏洞挖掘
當前位置:點晴教程→知識管理交流
→『 技術文檔交流 』
知識儲備JavascriptJavascript 是屬于 HTML 和 Web 的編程語言。
Javascript HTML DOM通過 HTML DOM,Javascript 能夠訪問和改變 HTML 文檔的所有元素。
HTML DOM 是 HTML 的標準對象模型和編程接口,它定義了:
換言之:HTML DOM 是關于如何獲取、更改、添加或刪除 HTML 元素的標準。 HTML DOM Event 對象HTML DOM Document 對象
HTML DOM Element 對象
HTML DOM Attribute 對象
HTML DOM Event 對象
其它前端知識學無止境 xss漏洞簡介
未便于理解進行了分類歸納:
查看js代碼
簡單閉合標簽逃逸
發現輸入的數據有駐留但在標簽內
分析: 添加事件進行逃逸正常測試,查看元素
打破長度
拼接繞過
該文章在 2023/12/7 10:50:33 編輯過 |
關鍵字查詢
相關文章
正在查詢... |