OSTARA711/xss-lab

GitHub: OSTARA711/xss-lab

一个故意存在 DOM 型 XSS 漏洞的静态网站靶场,用于测试 XSS 扫描工具和手动练习客户端跨站脚本攻击技术。

Stars: 0 | Forks: 0

# XSS 实验环境 这是一个故意存在漏洞的静态网站,用于测试 XSS 扫描器和手动测试技术,主要针对**基于 DOM** 的跨站脚本(XSS)模式。 ## 为什么会有这个实验环境? 服务端反射型 XSS 测试靶场(例如 testphp.vulnweb.com)已经非常多,但静态网站的 DOM XSS 是一个不同的攻击面:没有后端来反射输入,因此漏洞完全存在于读取 `location.search` 或 `location.hash` 并将其不安全地写入 DOM 的客户端 JavaScript 中。 这个仓库是一个小型且独立的页面,其中包含几个经典的漏洞模式,并排展示了其修复/安全的等价代码,以供对比。 ## 包含的攻击向量 | # | Sink | Source | 备注 | |---|------|--------|-------| | 1 | `innerHTML` | `?q=` 查询参数 | 经典的查询字符串 DOM XSS | | 2 | `innerHTML` | `#` URL fragment | 永远不会发送到服务器 —— 纯客户端,对服务器日志/WAF 不可见 | | 3 | `document.write` | `?name=` 查询参数 | 与 `innerHTML` 不同的 sink 行为(可以注入原始 ` https://xss-lab.pages.dev/# ``` ## Dalfox 或者使用 [Dalfox](https://dalfox.hahwul.com/) 进行扫描 ``` dalfox scan "https://xss-lab.pages.dev/?q=" --deep-scan ``` ## 部署 这是一个没有构建步骤的静态站点。通过 Cloudflare Pages 直接从此仓库进行部署。 ## 许可证 MIT 许可证,请查看 [LICENSE](./LICENSE)
标签:Web安全, XSS, 前端安全, 后端开发, 多模态安全, 安全测试, 攻击性安全, 数据可视化, 漏洞情报, 漏洞靶场, 蓝队分析, 防御检测