OWASP Top 10 — Injection
آزمایشگاه XSS Exploitation
محیط شبیهسازیشده DigiBox برای تمرین عملی آسیبپذیریهای Cross-Site Scripting. سه ماژول آزمایشگاهی را تکمیل کنید و مهارت exploit را در سناریوهای واقعی بسنجید.
A03:2021 Injection
Reflected & Stored
Session Hijacking
Modules
۳ / 0 completed
Difficulty
Beginner → Advanced
Vector
Cross-Site Scripting
ماژولهای آزمایشگاه
1 of 3 unlocked01
Reflected XSS — File Search
ورودی query string بدون sanitization در HTML response بازتاب مییابد.
02
Stored XSS — Support Tickets
محتوای تیکت در دیتابیس ذخیره و برای تمام کاربران render میشود.
Locked
03
Filter Bypass — Session Theft
فیلتر blacklist را دور بزنید و session token ادمین را exfiltrate کنید.
Locked