[Web滲透】XSS跨域攻擊漏洞挖掘
當(dāng)前位置:點(diǎn)晴教程→知識(shí)管理交流
→『 技術(shù)文檔交流 』
知識(shí)儲(chǔ)備JavascriptJavascript 是屬于 HTML 和 Web 的編程語言。
Javascript HTML DOM通過 HTML DOM,Javascript 能夠訪問和改變 HTML 文檔的所有元素。
HTML DOM 是 HTML 的標(biāo)準(zhǔn)對(duì)象模型和編程接口,它定義了:
換言之:HTML DOM 是關(guān)于如何獲取、更改、添加或刪除 HTML 元素的標(biāo)準(zhǔn)。 HTML DOM Event 對(duì)象HTML DOM Document 對(duì)象
HTML DOM Element 對(duì)象
HTML DOM Attribute 對(duì)象
HTML DOM Event 對(duì)象
其它前端知識(shí)學(xué)無止境 xss漏洞簡(jiǎn)介
未便于理解進(jìn)行了分類歸納:
查看js代碼
簡(jiǎn)單閉合標(biāo)簽逃逸
發(fā)現(xiàn)輸入的數(shù)據(jù)有駐留但在標(biāo)簽內(nèi)
分析: 添加事件進(jìn)行逃逸正常測(cè)試,查看元素
打破長(zhǎng)度
拼接繞過
該文章在 2023/12/7 10:50:33 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |