less than 1 minute read

Tags: , ,

OWASP

OWASP Prevention Cheet Sheet

XSS 類別

  1. Stored XSS attacks
    • Type-I XSS
    • 存在 database 裡面
  2. Reflected XSS attacks
    • 不用進資料庫
    • 網頁有些參數
    • 網頁抓 params,塞到 inner html
  3. DOM XSS attacks
    • 幾乎都在前端發生

滲透測試好棒棒的網站

  • Docker hub DVWA

     docker run --rm -it -p 80:80 vulnerables/web-dvwa
    
    • 帳號密碼

      • admin
      • passwoed
    • DVWA Security

  • Metasplotable

  • Mutillidae

  • Kali linux