<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>XSS on Zeddy's Blog</title><link>https://zeddyu.github.io/tags/xss/</link><description>Recent content in XSS on Zeddy's Blog</description><generator>Hugo -- gohugo.io</generator><language>en-us</language><lastBuildDate>Wed, 04 Mar 2020 02:15:58 +0000</lastBuildDate><atom:link href="https://zeddyu.github.io/tags/xss/atom.xml" rel="self" type="application/rss+xml"/><item><title>使用 Dom Clobbering 扩展 XSS</title><link>https://zeddyu.github.io/p/%E4%BD%BF%E7%94%A8-dom-clobbering-%E6%89%A9%E5%B1%95-xss/</link><pubDate>Wed, 04 Mar 2020 02:15:58 +0000</pubDate><guid>https://zeddyu.github.io/p/%E4%BD%BF%E7%94%A8-dom-clobbering-%E6%89%A9%E5%B1%95-xss/</guid><description>&lt;p&gt;前几天 PortSwigger 发布了 &lt;a class="link" href="https://portswigger.net/research/top-10-web-hacking-techniques-of-2019" target="_blank" rel="noopener"
 &gt;Top 10 web hacking techniques of 2019&lt;/a&gt;，榜上的攻击技术都比较有意思，p牛也肯定会在小密圈做分享的（如果没有话本菜也会在自己&lt;a class="link" href="https://zeddyu.github.io" target="_blank" rel="noopener"
 &gt;博客&lt;/a&gt;做做学习分享），所以我们这里就不聊 Top 10 技术了，就看看在 Top 10 提名结果没上榜但是依旧很有意思的技术 Dom Clobbering。&lt;/p&gt;</description></item><item><title>XSS GAME</title><link>https://zeddyu.github.io/p/xss-game/</link><pubDate>Tue, 11 Feb 2020 14:47:32 +0000</pubDate><guid>https://zeddyu.github.io/p/xss-game/</guid><description>&lt;p&gt;过年期间玩了一下国外的一个 XSS GAME，收获颇丰，记录一下学习过程。本人对于 JavaScript 以及前端的理解不深，水平也不高，如果文章有疏漏之处，还请师傅们斧正。&lt;/p&gt;</description></item><item><title>Web安全从零开始 XSS IV</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iv/</link><pubDate>Thu, 14 Mar 2019 15:11:58 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iv/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。第四篇讲 XSS 防御。&lt;/p&gt;</description></item><item><title>Web安全从零开始 XSS III</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iii/</link><pubDate>Thu, 14 Mar 2019 01:54:51 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iii/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。第三篇讲解 CSP 与 XSS&lt;/p&gt;</description></item><item><title>Web安全从零开始-XSS II</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-ii/</link><pubDate>Wed, 13 Mar 2019 00:57:46 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-ii/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。第二篇讲解同源策略与XSS&lt;/p&gt;</description></item><item><title>Web安全从零开始-XSS I</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-i/</link><pubDate>Wed, 13 Mar 2019 00:54:19 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-i/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。原本想一篇讲完，结果发现实在太多了，实在讲不完，就分篇来讲吧。第一篇讲解基本的 XSS 攻击，分类与编码，深入理解浏览器解析流程。&lt;/p&gt;</description></item><item><title>Web For Pentest</title><link>https://zeddyu.github.io/p/web-for-pentest/</link><pubDate>Fri, 08 Mar 2019 23:31:42 +0000</pubDate><guid>https://zeddyu.github.io/p/web-for-pentest/</guid><description>&lt;p&gt;很久之前就想做的靶机，一直没做，最近有空清理一下。地址在&lt;a class="link" href="https://pentesterlab.com/exercises?dir=desc&amp;amp;only=free&amp;amp;sort=published_at" target="_blank" rel="noopener"
 &gt;PentestLab&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>