XSS Simulation Board

在一个界面组合 stored、reflected、DOM 流程

Eventidle
攻击者 inputcode editor
raw payload
storeloadhtml

XSS Simulation Board

在一个界面组合 stored、reflected、DOM 流程

Event: idle
攻击者 inputcode editor
raw payload
storeloadhtml
DB 服务器stored rows
已保存的值
前端服务器 renderrender(input)
rendered HTML
前端客户端browser preview
idle