OSTARA711/xss-lab
GitHub: OSTARA711/xss-lab
一个故意存在 DOM 型 XSS 漏洞的静态网站靶场,用于测试 XSS 扫描工具和手动练习客户端跨站脚本攻击技术。
Stars: 0 | Forks: 0
# XSS 实验环境
这是一个故意存在漏洞的静态网站,用于测试 XSS 扫描器和手动测试技术,主要针对**基于 DOM** 的跨站脚本(XSS)模式。
## 为什么会有这个实验环境?
服务端反射型 XSS 测试靶场(例如 testphp.vulnweb.com)已经非常多,但静态网站的 DOM XSS 是一个不同的攻击面:没有后端来反射输入,因此漏洞完全存在于读取 `location.search` 或 `location.hash` 并将其不安全地写入 DOM 的客户端 JavaScript 中。
这个仓库是一个小型且独立的页面,其中包含几个经典的漏洞模式,并排展示了其修复/安全的等价代码,以供对比。
## 包含的攻击向量
| # | Sink | Source | 备注 |
|---|------|--------|-------|
| 1 | `innerHTML` | `?q=` 查询参数 | 经典的查询字符串 DOM XSS |
| 2 | `innerHTML` | `#` URL fragment | 永远不会发送到服务器 —— 纯客户端,对服务器日志/WAF 不可见 |
| 3 | `document.write` | `?name=` 查询参数 | 与 `innerHTML` 不同的 sink 行为(可以注入原始 `
https://xss-lab.pages.dev/#
```
## Dalfox
或者使用 [Dalfox](https://dalfox.hahwul.com/) 进行扫描
```
dalfox scan "https://xss-lab.pages.dev/?q=
" --deep-scan
```
## 部署
这是一个没有构建步骤的静态站点。通过 Cloudflare Pages 直接从此仓库进行部署。
## 许可证
MIT 许可证,请查看 [LICENSE](./LICENSE)
标签:Web安全, XSS, 前端安全, 后端开发, 多模态安全, 安全测试, 攻击性安全, 数据可视化, 漏洞情报, 漏洞靶场, 蓝队分析, 防御检测