Cross-Site Scripting: المخزن، المنعكس و DOM

يتم اختبار XSS فقط في المختبر أو في نظام مرخص. يتم فحص Request/Response، سلوك الخادم، الأدوار، الحالة والتأثير، باستخدام اختبارات دنيا لا تضر بالبيانات.
يجب أن يفحص اختبار أمان الويب و API حدود الثقة، الأذونات، الإدخال، الحالة والمنطق التجاري. كل اختبار في المقالة مخصص للمختبر، CTF أو نظام تم منح إذن صريح له. تركز المقالة الحالية على اختبار XSS وهي مخصصة لطلاب Web PT والمطورين. الهدف هو تقديم طريقة عمل يمكن تطبيقها في التدريب، في مقابلة مهنية وفي بيئة العمل، دون الاكتفاء بتعريف معجمي.
التحدي الرئيسي هو أن البيانات شبه كاملة دائمًا. context، encoding، CSP يمكن أن تشير إلى اتجاه، ولكن معناها يعتمد على الوقت، الأصل، المستخدم والنشاط المتوقع. لذلك سنبني الاختبار حول سؤال تحقيق، أدلة مطلوبة ومعيار واضح للانتهاء.
السيناريو العملي في المقالة هو: رسم خرائط Input-to-Sink في تطبيق مختبر. جميع الأمثلة هي بيانات مختبر أو وصف عمليات. عندما يتعلق الأمر باختبار الاختراق (Penetration Testing) أو الويب أو السحابة، يجب العمل فقط بإذن صريح، نطاق محدد وقدرة على إيقاف الاختبار.




