- 安装
Node.js
- 进入项目目录并运行
npm install
- 运行
npm start
,在浏览器访问http://localhost:3000
即可
- 演示 XSS 攻击:
http://localhost:3000
- 演示 CSRF 攻击:
http://localhost:3000/weibo
及http://localhost:3000/ituring
- 我在简书上的文章:Web安全之 XSS 攻击与防御 http://www.jianshu.com/p/2c0e0d71e533