Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Security

10 Website giúp bạn thực hành kỹ năng Hack XSS

Funky Boy by Funky Boy
24 Tháng Tám, 2022
in Security
0 0
0
10 Website giúp bạn thực hành kỹ năng Hack XSS
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

Việc tìm kiếm và khai thác các lỗ hổng bảo mật đòi hỏi rất nhiều kỹ năng. Nếu bạn muốn viết code tốt hơn, bạn nên thường xuyên tìm các lỗ hổng trên ứng dụng hoặc website của người khác. Mình đã soạn ra danh sách Top 10 trang web để thực hành hack XSS giúp bạn nâng cao khả năng khai thác. Các Website được tạo ra để bạn có thể tìm hiểu cách những kẻ tấn công khai thác lỗ hổng Cross-site Scripting như thế nào, bạn có thể thực hành ngay trên các trang Web đó.

10 Website giúp bạn thực hành kỹ năng Hack XSS 3

Những trang web XSS này đều được xây dựng dựa trên các trường hợp tấn công thực tế. Một trong những trang web đó sẽ giúp bạn tìm hiểu những kiến ​​thức cơ bản về Cross-site Scripting. Và bạn cũng có thể tự vượt qua thử thách bằng những trang web XSS có độ khó cao hơn. Bạn có thể sử dụng các trang web XSS này để thực hành và kiểm tra kỹ năng của mình nhưng cũng có thể sử dụng nó để giáo dục người khác về tầm quan trọng của việc bảo mật code hiệu quả.

Lưu ý: Nếu bạn sử dụng Chrome (hoặc trình duyệt dựa trên Chromium) để thực hiện các cuộc tấn công XSS, bạn có thể phải tắt trình kiểm tra XSS bằng flag sau: –disable-xss-auditor.

Nội dung

  • Top 10 trang web thực hành kỹ năng Hack XSS
  • #1: Google XSS Game
  • #2: alert(1) to win
  • #3: prompt(1) to win
  • #4: XSS Challenges by yamagata21
  • #5: XSS Challenges by nopernik
  • #6: XSS Polyglot Challenge
  • #7: Vulnweb by Acunetix
  • #8: OWASP WebGoat Project
  • #9: Hack.me XSS Library
  • #10: cure53 XSS Challenge Wiki

Top 10 trang web thực hành kỹ năng Hack XSS

Nếu không vượt qua các bài tập, bạn có thể dùng công cụ tấn công tự động XSS-Freak mà mình đã giới thiệu.

#1: Google XSS Game

Google XSS Game

Vào năm 2014, Google đã tạo ra một game cho bạn thấy việc khai thác các lỗ hổng XSS dễ dàng như thế nào. Nó được phát hành để tuyên truyền nhận thức về bảo mật và quảng bá chương trình bug bounty. Game có 6 cấp độ khó tăng dần, Google XSS rất đơn giản. Tất cả những gì nó yêu cầu là kiến ​​thức JavaScript cơ bản và một chút hiểu biết về Python. Mình không phải là một kỹ sư bảo mật nhưng đã chơi được tới cấp 4 mà không cần tìm một giải pháp nào cả. Chắc chắn, bạn cũng có thể làm được.

#2: alert(1) to win

alert(1) to win

Bộ thử thách này được tạo ra bởi Erling Ellingsen vào năm 2013. Tương tự như Google XSS, nó có 8 cấp độ khó dần để khám phá các khía cạnh khác nhau của Cross-site Scripting. Nhìn chung, các thử thách khó hơn và đòi hỏi kinh nghiệm viết code nhiều hơn một chút. Điểm tuyệt vời nhất của game này là bạn có thể thấy ngay kết quả của code mà bạn nhập và kết quả đầu ra của console. Khi bạn giải một cấp độ, bạn có thể thấy danh sách những người chiến thắng khác và điểm số của họ. Điểm số dựa trên thời gian payload. Càng ít ký tự trong XSS, thứ tự của bạn sẽ càng cao.

Xem Thêm:  An ninh mạng (Network Security) là gì?

#3: prompt(1) to win

prompt(1) to win

Nhà nghiên cứu bảo mật từ Hồng Kông được biết đến với tên gọi là filedescriptor đã tạo ra trang web XSS này vào năm 2014, lấy cảm hứng từ alert(1) to win. Trang web chứa 20 thử thách (4 trong số đó là thử thách ẩn) và khó hơn hai game mình đã nói ở trên. Tương tự như alert(1) to win, game này cũng hiển thị cho bạn kết quả của các hành động khi bạn nhập code HTML. Tuy nhiên, nó không hiển thị giao diện console nên bạn phải tự theo dõi lỗi. Lưu ý rằng các cấp độ cuối cùng của trang web này có thể không bị đánh bại do những thay đổi trong công cụ trình duyệt.

#4: XSS Challenges by yamagata21

XSS Challenges by yamagata21

XSS challenges của Yamagata là một trong những game XSS lâu đời nhất. Bao gồm 19 giai đoạn bắt đầu từ các bài tập XSS cơ bản nhất xuất hiện từ năm 2008. Không giống như các thử thách ở trên, trang web XSS này không cung cấp kết quả trực tiếp, không có đầu ra HTML trực tiếp và không có mã nguồn phía máy chủ, vì vậy bạn phải tự mình làm tất cả mọi việc. Trang web được xây dựng để dễ bị tấn công XSS. Điều này cũng có nghĩa là bạn cần đảm bảo tính năng bảo vệ XSS trong trình duyệt của bạn đã được tắt. Ngoài ra, lưu ý rằng một số giai đoạn (ví dụ: 17 và 18) không còn áp dụng được nữa và bạn không thể hoàn thành chúng vì chúng yêu cầu phiên bản Internet Explorer cũ để hoạt động.

#5: XSS Challenges by nopernik

XSS Challenges by nopernik

Bộ thử thách này được tạo ra bởi Alexander Korznikov (nopernik) vào năm 2016 nên nó tương đối mới mẻ. Tương tự như game của yamagata, hiện tại nó có 19 thử thách nhưng những thử thách mới luôn được thêm vào theo thời gian, vì vậy trang web sẽ có thêm một số thử thách khác trong tương lai. Giống như game của yamagata, đây cũng chỉ là một trang HTML đơn giản với code JavaScript cơ bản và không có thêm Trợ giúp. Trong trường hợp này, việc tắt bộ lọc XSS từ phía client cũng rất quan trọng. Các thử thách cao hơn không bị ẩn, vì vậy bạn không cần phải tìm cách truy cập vào chúng. Tuy nhiên, các thử thách sẽ khó khăn hơn vì dường như không có giải pháp nào được tìm thấy trên mạng.

#6: XSS Polyglot Challenge

XSS Polyglot Challenge

The Polyglot Challenge được thiết kế bởi filedescriptor  từ Hồng Kông (tác giả của prompt(1) to win) và nó không dành cho người mới bắt đầu. Nó yêu cầu bạn code payload hoạt động trong hầu hết các ngữ cảnh. Bạn có thể xử lý càng nhiều bối cảnh và payload càng ngắn thì thứ hạng của bạn càng cao. Ban đầu, đây là một thử thách hộp đen: tác giả không tiết lộ các ngữ cảnh đã thử nghiệm payload. Hiện tại tác giả đã liệt kê các ngữ cảnh trên trang, vì vậy thử thách sẽ dễ dàng hơn. Để đạt được kết quả tốt nhất bạn nên tạo các ngữ cảnh này trên server cục bộ và kiểm tra payload của mình ở đó trước khi gửi payload.

Xem Thêm:  Kiến thức Hacking - Keylogger là gì? (Phần 2)

#7: Vulnweb by Acunetix

Vulnweb by Acunetix

Vulnweb không chỉ có các lỗ hổng về XSS. Nó chứa một số ứng dụng với các công nghệ khác nhau như PHP và ASP. Hầu hết chúng đều dễ bị tấn công bởi một số dạng XSS cùng với SQL Injection và nhiều kiểu tấn công khác nữa. Trang web này ban đầu được thiết kế để giúp bạn kiểm tra các trình quét lỗ hổng tự động. Do đó, nó không được thiết kế như các trang web XSS gồm nhiều thử thách. Thử thách của bạn là cố gắng tự tìm ra các lỗ hổng. Sau đó, bạn có thể sử dụng Acunetix để xem bạn đã bỏ lỡ bao nhiêu lỗ hổng.

#8: OWASP WebGoat Project

OWASP WebGoat Project

The WebGoat project là một ứng dụng mã nguồn mở mà bạn cần tải xuống và tự chạy. Nó giúp bạn tìm hiểu không chỉ lỗ hổng XSS (bao gồm XSS dựa trên DOM, ít phổ biến hơn) mà còn nhiều loại lỗ hổng bảo mật khác .WebGoat hiện đang ở phiên bản 8.0 và nó có sẵn để tải xuống (tệp JAR) hoặc dưới dạng Docker image. Ngoài WebGoat, có một số dự án OWASP tương tự khác, chẳng hạn như Juice Shop.

#9: Hack.me XSS Library

Hack.me XSS Library

Dự án cộng đồng Hackme là một thư viện code của bên thứ ba. Bất kỳ ai cũng có thể tải lên các ví dụ code để người khác thực hành. Khi bạn muốn kiểm tra kỹ năng của mình, Hackme sẽ tạo ra một phiên bản người dùng duy nhất để có thể làm việc. Thư viện Hackme được phân loại theo các loại lỗ hổng. Liên kết được cung cấp ở trên chỉ dẫn đến phần XSS của thư viện. Nó bao gồm rất nhiều ví dụ khác nhau, cả những ví dụ đơn giản và phức tạp. Bạn có thể thực hành các loại XSS khác nhau bao gồm stored XSS, reflected XSS, và DOM-based XSS.

#10: cure53 XSS Challenge Wiki

cure53 XSS Challenge Wiki

Nếu danh sách của mình không đủ cho bạn, bạn có thể theo dõi XSS challenge wiki được tạo bởi Cure53 và được lưu trữ trên GitHub. Mặc dù không được cập nhật trong một thời gian, nó vẫn chứa danh sách các bài tập hack XSS khác nhau. Hầu hết các bài tập thực hành được mô tả trên đây đều được các gợi ý. Tuy nhiên, một số trang web lỗi XSS không còn hoạt động nửa.

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về 10 Website giúp bạn thực hành kỹ năng Hack XSS. Hy vọng bài viết tại chuyên mục Security sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách tạo Ransomware bằng Python
Security

Cách tạo Ransomware bằng Python

by Funky Boy
24 Tháng Tám, 2022
Vortimo: Extension giúp bạn truy vết thông tin trên Internet
Security

Vortimo: Extension giúp bạn truy vết thông tin trên Internet

by Funky Boy
24 Tháng Tám, 2022
Ransomware là gì? – AnonyViet
Security

Ransomware là gì? – AnonyViet

by Funky Boy
24 Tháng Tám, 2022
Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất
Security

Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất

by Funky Boy
24 Tháng Tám, 2022
Danh sách các Room Free trên Tryhackme để tập Hack
Security

Danh sách các Room Free trên Tryhackme để tập Hack

by Funky Boy
24 Tháng Tám, 2022
Cách Stress Test Website bằng cách tấn công HTTP Flood
Security

Cách Stress Test Website bằng cách tấn công HTTP Flood

by Funky Boy
24 Tháng Tám, 2022
Next Post
Cách xem Camera nhà người khác trên toàn thế giới

Cách xem Camera nhà người khác trên toàn thế giới

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ S666

✩ https://iwin68.ltd/

✩ Go88 tài xỉu

✩ IWIN

✩ VN138

✩ 789BET

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ SV368

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply