4.2. XSS4.2. XSS内容索引: 4.2.1. 分类 4.2.1.1. 反射型XSS4.2.1.2. 储存型XSS4.2.1.3. DOM XSS4.2.1.4. Blind XSS 4.2.2. 危害4.2.3. 同源策略 4.2.3.1. 简介4.2.3.2. 源的更改4.2.3.3. 跨源访问4.2.3.4. CORS4.2.3.5. 阻止跨源访问 4.2.4. CSP 4.2.4.1. CSP是什么?4.2.4.2. 配置4.2.4.3. Bypass 4.2.5. XSS数据源 4.2.5.1. URL4.2.5.2. Navigation4.2.5.3. Communication4.2.5.4. Storage 4.2.6. Sink 4.2.6.1. 执行JavaScript4.2.6.2. 加载URL4.2.6.3. 执行HTML 4.2.7. XSS保护 4.2.7.1. HTML过滤4.2.7.2. X-Frame4.2.7.3. XSS保护头 4.2.8. WAF Bypass4.2.9. 技巧 4.2.9.1. CSS 注入4.2.9.2. Bypass Via Script Gadgets4.2.9.3. jsfuck cheat sheet4.2.9.4. RPO(Relative Path Overwrite) 4.2.10. Payload 4.2.10.1. 常用4.2.10.2. 大小写绕过4.2.10.3. 各种alert4.2.10.4. 伪协议4.2.10.5. Chrome XSS auditor bypass4.2.10.6. 长度限制4.2.10.7. jquery sourceMappingURL4.2.10.8. 图片名4.2.10.9. 过期的payload4.2.10.10. css4.2.10.11. markdown4.2.10.12. iframe4.2.10.13. form4.2.10.14. meta 4.2.11. 持久化 4.2.11.1. 基于存储4.2.11.2. Service Worker4.2.11.3. AppCache 4.2.12. 参考链接 4.2.12.1. wiki4.2.12.2. Challenges4.2.12.3. CSS4.2.12.4. 同源策略4.2.12.5. bypass4.2.12.6. 持久化4.2.12.7. Tricks