[Web滲透】XSS跨域攻擊漏洞挖掘
當(dāng)前位置:點晴教程→知識管理交流
→『 技術(shù)文檔交流 』
知識儲備JavascriptJavascript 是屬于 HTML 和 Web 的編程語言。
Javascript HTML DOM通過 HTML DOM,Javascript 能夠訪問和改變 HTML 文檔的所有元素。
HTML DOM 是 HTML 的標(biāo)準(zhǔn)對象模型和編程接口,它定義了:
換言之:HTML DOM 是關(guān)于如何獲取、更改、添加或刪除 HTML 元素的標(biāo)準(zhǔn)。 HTML DOM Event 對象HTML DOM Document 對象
HTML DOM Element 對象
HTML DOM Attribute 對象
HTML DOM Event 對象
其它前端知識學(xué)無止境 xss漏洞簡介
未便于理解進(jìn)行了分類歸納:
查看js代碼
簡單閉合標(biāo)簽逃逸
發(fā)現(xiàn)輸入的數(shù)據(jù)有駐留但在標(biāo)簽內(nèi)
分析: 添加事件進(jìn)行逃逸正常測試,查看元素
打破長度
拼接繞過
該文章在 2023/12/7 10:50:33 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |