update xss

This commit is contained in:
duckpigdog
2026-01-02 01:48:18 +08:00
parent 9def8c24bf
commit 4e0efa0f29
40 changed files with 162 additions and 510 deletions
+7
View File
@@ -41,6 +41,13 @@
- [2.4 XSS 怎么打内网](Chapter2/2-4.md)
- [2.5 XSS 如何绕过 HttpOnly 获取 Cookie](Chapter2/2-5.md)
- [2.6 有 Shell 的情况下如何使用 XSS 实现对目标站的长久控制](Chapter2/2-6.md)
- [2.7 反射型、存储型、DOM 型 XSS 的核心区别](Chapter2/2-7.md)
- [2.8 为什么说 DOM XSS 对传统 WAF 基本免疫](Chapter2/2-8.md)
- [2.9 如果你发现一个输入点最终进入了 `<textarea>`,你是直接放弃,还是继续深入?为什么?](Chapter2/2-9.md)
- [2.10 为什么很多 XSS 在 Chrome 可以复现,但在 Firefox 不行?你如何判断这是漏洞问题还是浏览器差异?](Chapter2/2-10.md)
- [2.11 黑名单拦截了所有常见标签和事件,但页面仍然需要支持富文本渲染,你会从哪些方向尝试突破?](Chapter2/2-11.md)
- [2.12 CSP 的绕过方式有哪些](Chapter2/2-12.md)
- [2.13 CSP 的绕过方式有哪些](Chapter2/2-13.md)
- [3. CSRF](Chapter3/README.md)
- [3.1 SameSite 防御 CSRF 的原理](Chapter3/3-1.md)
- [3.2 JSON 格式的 CSRF 如何防御](Chapter3/3-2.md)