XSS
- 测试不同编码方式并检查是否存在任何奇怪的行为
- <"https://cloud.tencent.com/developer/article/x27;`--!>
- 如果反应为< < --> 测试双重编码
- https://github.com/InfoSecOne/ghettoBypass
- https://github.com/masatokinugawa/filterbypass/wiki/Browser's-XSS-Filter-Bypass-Cheat-Sheet
- 逆向工程开发者的思维
CSP
- CSP审查工具
1.
2. mitsecXSS">