XSS
首页
开始使用
安装与使用
自定义过滤规则
命令行工具
应用示例
允许标签以data-开头的属性
允许名称以x-开头的标签
分析HTML代码中的图片列表
去除HTML标签(只保留文本内容)
在线测试
资源
社区
参考
博客文章
谁在使用XSS模块
English
参考
XSS与字符编码的那些事儿 ---科普文
腾讯实例教程:那些年我们一起学XSS
mXSS攻击的成因及常见种类
XSS Filter Evasion Cheat Sheet
Data URI scheme
XSS with Data URI Scheme