1. 如何发现 XSS:安全研究人员的真实环境技术 研究 | 2026-04-01 16:00 | hackerone.com | 原文 ↗ | #bug-bounty | #pentesting | #web-security
3. 探索 JavaScript 的漏洞特性:深入剖析 XSS 漏洞 研究 | 2022-12-08 08:25 | yeswehack.com | 原文 ↗ | #bug-bounty | #web-security | #xss
4. 我们最喜爱的社区对 XSS cheat sheet 的贡献 研究 | 2022-10-20 08:28 | portswigger.net | 原文 ↗ | #xss | #community | #payloads
5. Web 应用防火墙绕过 博客 | 2022-10-11 13:55 | yeswehack.com | 原文 ↗ | #bug-bounty | #pentesting | #web-security
6. 记录不可能之事:不可利用的 XSS 实验室 研究 | 2020-06-04 09:31 | portswigger.net | 原文 ↗ | #web-security | #xss | #payloads
7. 改造 AngularJS 载荷以攻击真实应用 研究 | 2019-06-14 12:12 | portswigger.net | 原文 ↗ | #xss | #template-injection | #payloads
8. Burp Suite 扩展示例:Intruder 有效负载 博客 | 2012-12-21 15:29 | portswigger.net | 原文 ↗ | #burp-suite | #fuzzing | #extensions
9. Intruder 美容护理 博客 | 2010-03-22 15:33 | portswigger.net | 原文 ↗ | #burp-suite | #fuzzing | #portswigger