HTML Injection Testing

当对授权 Web 目标做应用安全测试、需识别用户输入未经转义直接渲染导致的 HTML 注入时使用;做注入点定位、payload 构造与利用(钓鱼表单/篡改/重定向)并产出漏洞报告与修复建议;不适用于未授权目标、纯 JS 执行型 XSS 深挖或前端渲染调试。触发词:HTML 注入、HTML injection、钓鱼表单、页面篡改、输出转义

findscripter d97806d 7.1 KB Updated

File contents

findscripter/everything-skills/tree/main/08-security/html-injection-testing commit d97806dc48

Frequently asked questions

npx skillmds@latest add findscripter/html-injection-testing