Skip to content

BubbleM/xss_demo

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

xss_demo

模拟XSS攻击以及防御措施 下载后请依次执行

  • npm install
  • npm start

http://localhost:3000/ 进入下面页面

  1. 点击评论将文本框中的代码段提交到服务器
  2. 点击获取评论 会弹出1 (由于图片的src地址为null,服务器报404故出发onerror事件 可在控制台看到404) 这是默认触发

初始样式.png

用户主动触发 可以在文本框加入代码

<button type="button" onclick="攻击我!">攻击我</button>

用户点击按钮 会弹出攻击我

本版本以及实现XSS拦截功能 如果想查看XSS攻击过程,请回退至上一个版本

About

模拟XSS攻击以及防御措施

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published