XSS 跨站脚本检测
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/xss-lr-mz5p。
技能介绍
问题背景
Web 应用 XSS 测试很容易停在“发现一个反射点”就结束。实际排查中,存储型、反射型、DOM 型、blind XSS 往往混在一起,CSP、旧式 XSS filter、事件处理器、DOM clobbering 与 mutation XSS 还会改变 payload 的可执行路径。若缺少稳定清单,测试者容易漏掉绕过方式,也难以把低危脚本执行连接到会话劫持、钓鱼或键盘记录等影响面。
工作方式
该技能把 XSS 测试组织成可执行清单,要求 Agent 在激活后按方法逐项推进:
- 发现:围绕
stored XSS、reflected XSS、DOM XSS与blind XSS检查输入到渲染路径。 - 绕过:评估
polyglot payloads、CSP bypass、XSS filter bypass与事件处理器注入。 - 利用链:把脚本执行与
session hijack、phishing、keylogging等影响升级路径关联。 - 过程管理:跟踪已完成检查项,并根据发现提出下一步。
它适合用于授权 Web 应用测试、安全评估和 bug bounty 场景。使用时仍需确认目标授权,避免对第三方系统执行 payload;具体绕过是否成立要取决于浏览器、CSP 策略、前端框架和后端过滤,不能把清单中的技巧直接视为必现漏洞。
使用场景
- 对授权 Web 应用的表单、URL 参数和路由参数做存储型、反射型、DOM 型 XSS 排查。
- 在 bug bounty 中围绕旧式 XSS filter、CSP 策略和事件处理器寻找 polyglot 绕过路径。
- 排查 innerHTML 等前端渲染路径导致的 mutation XSS 与 DOM clobbering。
- 把已发现的脚本执行点连接到会话劫持、钓鱼或键盘记录等影响升级路径。
适合人员
- 负责 Web 应用渗透测试的安全工程师,需要按清单排查存储、反射、DOM 和盲 XSS。
- 做 bug bounty 的白帽研究员,需要在旧过滤器和 CSP 下寻找可用 payload 与绕过。
- 前端安全评审工程师,需要检查 innerHTML、事件处理器和 DOM clobbering 风险。
- 应用安全负责人,需要把脚本执行结果整理成会话劫持、钓鱼等影响升级证据。