渗透测试

本话题发布渗透测试相关的问答文章和技术分享,将持续更新,为您推荐了2篇问答,访问即可查看更多精彩内容。

  • 1

    回答

    53

    浏览

    前端做渗透测试时怎么测XSS漏洞?

    我最近在学Web安全,想自己动手测下项目里的XSS漏洞。但作为前端,不太清楚具体该从哪下手,比如哪些输入点要重点检查? 我在本地试过往表单里输alert(1),但页面没弹窗,是被框架自动转义了吗?比如...

    安全 2026-03-20 21:03:19
  • 1

    回答

    49

    浏览

    前端渗透测试中如何防范CSS注入攻击?

    我在做安全测试时,发现用户输入的样式能直接渲染到页面上,担心有CSS注入风险。比如下面这段动态生成的CSS: .user-style { background: url(' + userInput +...

    安全 2026-03-01 08:01:19