Istruzioni passo passo su come risolvere il Gioco XSS di Google
XSS aka Cross Site Scripting è una delle pericolose vulnerabilità lato client e uno dei metodi di caccia ai bug più amati.
Google XSS Game è una piattaforma di allenamento fornita da Google per praticare XSS. Consiste di 6 livelli e in ogni livello, devi eseguire un avviso JavaScript per passare al livello successivo. In ogni livello, ti verranno forniti diversi problemi e dovrai eseguire l’avviso utilizzando diverse tecniche in ogni livello. Questo ti aiuterà a capire i vari metodi che possono essere usati per eseguire XSS in una pagina web.
Allora iniziamo.
Passa a https://xss-game.appspot.com. Qui è dove è disponibile il Google XSS Game.
Vedrai una pagina come questa
Clicca il pulsante Let me at ‘em! per entrare nel gioco.