XSS-Labs:从零开始的跨站脚本漏洞探究
在搞定了之前的网络拓扑和虚拟化实验室之后,近期我把视线转向了 Web 前端安全领域。作为应用层安全中绕不开的大山,XSS(Cross-Site Scripting,跨站脚本攻击)一直是我想要深入系统学习的板块 为了不再纸上谈兵,我在本地的虚拟机环境里搭建了经典的…
在搞定了之前的网络拓扑和虚拟化实验室之后,近期我把视线转向了 Web 前端安全领域。作为应用层安全中绕不开的大山,XSS(Cross-Site Scripting,跨站脚本攻击)一直是我想要深入系统学习的板块 为了不再纸上谈兵,我在本地的虚拟机环境里搭建了经典的…
环境说明 靶场:本地搭建的 Seafaring 旅行社仿真靶机(靶场镜像下载连接:点我下载) 目标:通过…