
Laboratórios de Cross-site scripting para entusiastas de segurança de aplicações web
Laboratórios de cross-site scripting para entusiastas de segurança de aplicações web
~ Desafio 1 | URL ~ Desafio 2 | Formulário ~ Desafio 3 | User-Agent ~ Desafio 4 | Referrer ~ Desafio 5 | Cookie ~ Desafio 6 | LocalStorage ~ Desafio 7 | Página de Login ~ Desafio 8 | Upload de Ficheiro ~ Desafio 9 | Codificação Base64 ~ Desafio 10 | Remove Alerta ~ Desafio 11 | Remove Script ~ Desafio 12 | Preg_replace ~ Desafio 13 | Entidades HTML ~ Desafio 14 | Filtro Regex #1 ~ Desafio 15 | Filtro Regex #2 ~ Desafio 16 | Filtro Regex #3 ~ Desafio 17 | Entidades HTML + Codificação URL ~ Desafio 18 | Entidades HTML #2 (Caractere Especial) ~ Desafio 19 | Entidades HTML #3 (Valor de Entrada) ~ Desafio 20 | Entidades HTML #4 (Valor de Entrada + Capitalização)


Para executar esta imagem, precisa do docker instalado. Execute o comando:
docker run --name web-ctf -d -it -p 80:80 hightechsec/xsslabs
git clone https://github.com/tegal1337/0l4bs)docker build -t "xsslabs" . e aguarde até que terminedocker run --name web-ctf -d -it -p 80:80 xsslabs0l4bs XSS Labs (https://tegalsec.org/0l4bs-cross-site-scripting-labs-for-web-application-security-enthusiasts/)
跨站脚本攻击实验室:0l4bs (https://zhuanlan.zhihu.com/p/108023848)
0l4bs XSS实验 (https://icssec.club/2020/02/25/0l4bs-XSS/)
Kitploit (https://www.kitploit.com/2020/02/0l4bs-cross-site-scripting-labs-for-web.html?m=0)