Dom Clobbering 简介
缩短 xss 平台域名
XSS payload 中 JavaScript 部分的一个混淆思路
关于浏览器 URL 中加号的问题
XSS 过滤器绕过指南
DOM XSS 靶场练习 基于数据流分析常见的 DOM 型 XSS 。 https://sboxr.com/
Burp Scanner DOM-based XSS issue
遇到的一起 JavaScript 劫持事件 XSS JavaScript hijacking
常见 XSS 测试代码
XSS 的防御与修复