XSS 安全沙箱
在完全前端、隔离的沙箱中体验 XSS 注入与防御策略。所有执行均在 sandbox iframe 中进行,禁止同源访问,不会触达本站任何数据。
- 目标:完成若干关卡(触发“alert 捕获”、窃取 token(模拟)、绕过 CSP 等)。
- 安全:iframe 使用
sandbox,不含allow-same-origin;仅允许脚本执行与消息通信。 - 玩法:选择关卡和模式,编写 payload,点击“运行”。
关卡信息(类型与提示)
参考讲解 / 解题思路
任务目标与提示
常见 payload 示例
状态:等待运行
得分:0
已完成:0 / 0





