30/09/2018, 18:44

Cách tạo một trang web lỗi XSS để thử nghiệm?

Em đang thử khai thác lỗi XSS mà không tìm ra site nào bị lỗi này?? Cho nên muốn tạo một trang riêng bị lỗi này. Mong các anh chị giúp em.

Phước Thành viết 20:58 ngày 30/09/2018

mình thấy nhiều website nó lỗi xss lắm

Đinh Quốc Hân viết 20:52 ngày 30/09/2018

Dò từng trang xem:

<script>alert("XSS Detected !")</script>

Lỗi này chủ yếu là phần xử lý Request không lọc các ký tự đặt biệt dẫn đến Bug, em có thể xem qua SQL Injection cũng tương tự.

*grab popcorn* viết 20:53 ngày 30/09/2018

http://www.insecurelabs.org/task/
Google: XSS Demo Site
XSS Demo Page

Bài liên quan
0