一、XSS漏洞概述


二、XSS漏洞类型及测试流程



三、反射型XSS(get&post)演示和原理分析
四、存储型XSS演示和原理分析
五、DOM型XSS演示和原理分析
六、XSS的危害
1. 获取cookie的原理和实验演示
2. 进行钓鱼的原理和实验演示
3. 获取键盘记录的原理和实验演示
七、XSS盲打演示和原理分析
八、XSS的过滤和绕过
九、XSS输出在href和js中的案例分析
十、XSS常见防范措施
[Pikachu][2]-XSS漏洞原理和测试流程
原文:https://www.cnblogs.com/Tsuki123/p/14454530.html