Agent Skills
返回列表
🔒

XSS 跨站脚本检测

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/xss-lr-mz5p。

技能介绍

问题背景

Web 应用 XSS 测试很容易停在“发现一个反射点”就结束。实际排查中,存储型、反射型、DOM 型、blind XSS 往往混在一起,CSP、旧式 XSS filter、事件处理器、DOM clobbering 与 mutation XSS 还会改变 payload 的可执行路径。若缺少稳定清单,测试者容易漏掉绕过方式,也难以把低危脚本执行连接到会话劫持、钓鱼或键盘记录等影响面。

工作方式

该技能把 XSS 测试组织成可执行清单,要求 Agent 在激活后按方法逐项推进:

  • 发现:围绕 stored XSS、reflected XSS、DOM XSS 与 blind XSS 检查输入到渲染路径。
  • 绕过:评估 polyglot payloads、CSP bypass、XSS filter bypass 与事件处理器注入。
  • 利用链:把脚本执行与 session hijack、phishing、keylogging 等影响升级路径关联。
  • 过程管理:跟踪已完成检查项,并根据发现提出下一步。

它适合用于授权 Web 应用测试、安全评估和 bug bounty 场景。使用时仍需确认目标授权,避免对第三方系统执行 payload;具体绕过是否成立要取决于浏览器、CSP 策略、前端框架和后端过滤,不能把清单中的技巧直接视为必现漏洞。

使用场景

  • 对授权 Web 应用的表单、URL 参数和路由参数做存储型、反射型、DOM 型 XSS 排查。
  • 在 bug bounty 中围绕旧式 XSS filter、CSP 策略和事件处理器寻找 polyglot 绕过路径。
  • 排查 innerHTML 等前端渲染路径导致的 mutation XSS 与 DOM clobbering。
  • 把已发现的脚本执行点连接到会话劫持、钓鱼或键盘记录等影响升级路径。

适合人员

  • 负责 Web 应用渗透测试的安全工程师,需要按清单排查存储、反射、DOM 和盲 XSS。
  • 做 bug bounty 的白帽研究员,需要在旧过滤器和 CSP 下寻找可用 payload 与绕过。
  • 前端安全评审工程师,需要检查 innerHTML、事件处理器和 DOM clobbering 风险。
  • 应用安全负责人,需要把脚本执行结果整理成会话劫持、钓鱼等影响升级证据。