Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
什么是 XSS?概述
bishopfox.com
| 漏洞 |
#web-security
|
#xss
|
#owasp
|
#injection
|
#output-encoding
摘要
XSS 科普:介绍跨站脚本如何在受害者浏览器中执行攻击者代码、反射型/存储型/DOM 型三种变体,以及上下文输出编码这一核心防御。
发布时间
2020-03-16 00:00
收录时间
2026-07-08 08:20
原文 ↗
相关内容
如何防范 OWASP Top 10
(bishopfox.com)
一次绕过 WAF 的有趣 XSS 案例
(labs.cognisys.group)
点击劫持、XSS 与拒绝服务之间价值 12,000 美元的交汇点
(samcurry.net)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
OWASP:十大 Web 应用安全风险
(netlas.io)
反斜杠驱动的扫描:猎捕未知漏洞类型
(portswigger.net)
返回