目录
- 01-JavaScript核心语法
- 02-DOM操作与事件处理
- 03-AJAX与异步请求
- 04-Web存储与Cookie操作
- 05-JS安全漏洞与利用
- 06-原型链污染攻击
- 07-客户端模板注入
- 08-JS混淆与反混淆
- 09-WebSocket与实时通信
JavaScript基础:红队学习路线
JavaScript 是 Web 前端的核心语言,也是 XSS、CSRF、原型链污染等攻击的载体。对于红队而言,JavaScript 是必须精通的技能。
学习重点
- 核心语法:变量、函数、对象、异步——XSS payload的基础
- DOM操作:操作页面元素——XSS的本质
- AJAX/Fetch:异步HTTP请求——CSRF/SSRF前哨
- Web存储:Cookie/localStorage——Session窃取
- 原型链:JS对象系统——原型链污染→RCE
- 模板注入:CSTI → XSS/RCE
- 混淆/反混淆:前端安全对抗
学习顺序
按编号 01→09 递进。01-04 是基础,05-09 是攻击进阶。
关联知识
返回 前端基础总目录