[Web渗透】XSS跨域攻击漏洞挖掘
当前位置:点晴教程→知识管理交流
→『 技术文档交流 』
知识储备JavascriptJavascript 是属于 HTML 和 Web 的编程语言。
Javascript HTML DOM通过 HTML DOM,Javascript 能够访问和改变 HTML 文档的所有元素。
HTML DOM 是 HTML 的标准对象模型和编程接口,它定义了:
换言之:HTML DOM 是关于如何获取、更改、添加或删除 HTML 元素的标准。 HTML DOM Event 对象HTML DOM Document 对象
HTML DOM Element 对象
HTML DOM Attribute 对象
HTML DOM Event 对象
其它前端知识学无止境 xss漏洞简介
未便于理解进行了分类归纳:
查看js代码
简单闭合标签逃逸
发现输入的数据有驻留但在标签内
分析: 添加事件进行逃逸正常测试,查看元素
打破长度
拼接绕过
该文章在 2023/12/7 10:50:33 编辑过 |
关键字查询
相关文章
正在查询... |