OWASP Top 10 — Injection

آزمایشگاه XSS Exploitation

محیط شبیه‌سازی‌شده DigiBox برای تمرین عملی آسیب‌پذیری‌های Cross-Site Scripting. سه ماژول آزمایشگاهی را تکمیل کنید و مهارت exploit را در سناریوهای واقعی بسنجید.

A03:2021 Injection Reflected & Stored Session Hijacking
Modules
۳ / 0 completed
Difficulty
Beginner → Advanced
Vector
Cross-Site Scripting

ماژول‌های آزمایشگاه

1 of 3 unlocked
01
ساده Reflected XSS

Reflected XSS — File Search

ورودی query string بدون sanitization در HTML response بازتاب می‌یابد.

02
متوسط Stored XSS

Stored XSS — Support Tickets

محتوای تیکت در دیتابیس ذخیره و برای تمام کاربران render می‌شود.

Locked
03
پیشرفته Bypass + Bot

Filter Bypass — Session Theft

فیلتر blacklist را دور بزنید و session token ادمین را exfiltrate کنید.

Locked