方法论 发掘漏洞的时间要具体到是检测什么目标了,找 Google 的,和找腾讯的时间肯定不会一样. 至于是如何发现的,不同类型的 XSS 漏洞,可能不尽相同. 反射型 以及一些 DOM 型,一般建议是开发一些自动化的扫描工具进行扫描,并辅以手工分析. 另外一方面,搜索引擎也是快速寻找具有缺陷参数的好办法. 如何进行具体分析,Cookbook 中会讲到 ,虽然不尽全面,但是灵活运用,应能直面惨淡的人生. 存储型 单纯的输入->存储->输出点 的情况 (输入与输出点关系:一个地方输入,会有多个地方…