• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

10 Website giúp bạn thực hành kỹ năng Hack XSS

Ellyx13 by Ellyx13
14/05/2021 - Updated on 24/07/2025
in Basic Hacking
A A
0

Mục lục bài viết

  1. Top 10 trang web thực hành kỹ năng Hack XSS
    1. #1: Google XSS Game
    2. #2: alert(1) to win
    3. #3: prompt(1) to win
    4. #4: XSS Challenges by yamagata21
    5. #5: XSS Challenges by nopernik
    6. #6: XSS Polyglot Challenge
    7. #7: Vulnweb by Acunetix
    8. #8: OWASP WebGoat Project
    9. #9: Hack.me XSS Library
    10. #10: cure53 XSS Challenge Wiki
  2. Câu hỏi thường gặp
    1. Tôi cần những kỹ năng gì để bắt đầu thực hành trên các website này?
    2. Tôi có cần cài đặt phần mềm nào không?
    3. Nếu tôi gặp khó khăn, có nguồn hỗ trợ nào không?

Việc tìm kiếm và khai thác các lỗ hổng bảo mật đòi hỏi rất nhiều kỹ năng. Nếu bạn muốn viết code tốt hơn, bạn nên thường xuyên tìm các lỗ hổng trên ứng dụng hoặc website của người khác. Mình đã soạn ra danh sách Top 10 trang web để thực hành hack XSS giúp bạn nâng cao khả năng khai thác. Các Website được tạo ra để bạn có thể tìm hiểu cách những kẻ tấn công khai thác lỗ hổng Cross-site Scripting như thế nào, bạn có thể thực hành ngay trên các trang Web đó.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

10 Website giúp bạn thực hành kỹ năng Hack XSS 5

Các bài viết liên quan

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress 6

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress

11/03/2026
ung dung cau nguyen iran bi hack

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách đặt bảo mật 2 lớp cho ChatGPT 7

Cách đặt bảo mật 2 lớp cho ChatGPT

06/10/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 8

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025

Những trang web XSS này đều được xây dựng dựa trên các trường hợp tấn công thực tế. Một trong những trang web đó sẽ giúp bạn tìm hiểu những kiến ​​thức cơ bản về Cross-site Scripting. Và bạn cũng có thể tự vượt qua thử thách bằng những trang web XSS có độ khó cao hơn. Bạn có thể sử dụng các trang web XSS này để thực hành và kiểm tra kỹ năng của mình nhưng cũng có thể sử dụng nó để giáo dục người khác về tầm quan trọng của việc bảo mật code hiệu quả.

Lưu ý: Nếu bạn sử dụng Chrome (hoặc trình duyệt dựa trên Chromium) để thực hiện các cuộc tấn công XSS, bạn có thể phải tắt trình kiểm tra XSS bằng flag sau: –disable-xss-auditor.

Top 10 trang web thực hành kỹ năng Hack XSS

Nếu không vượt qua các bài tập, bạn có thể dùng công cụ tấn công tự động XSS-Freak mà mình đã giới thiệu.

#1: Google XSS Game

Google XSS Game

Vào năm 2014, Google đã tạo ra một game cho bạn thấy việc khai thác các lỗ hổng XSS dễ dàng như thế nào. Nó được phát hành để tuyên truyền nhận thức về bảo mật và quảng bá chương trình bug bounty. Game có 6 cấp độ khó tăng dần, Google XSS rất đơn giản. Tất cả những gì nó yêu cầu là kiến ​​thức JavaScript cơ bản và một chút hiểu biết về Python. Mình không phải là một kỹ sư bảo mật nhưng đã chơi được tới cấp 4 mà không cần tìm một giải pháp nào cả. Chắc chắn, bạn cũng có thể làm được.

#2: alert(1) to win

alert(1) to win

Bộ thử thách này được tạo ra bởi Erling Ellingsen vào năm 2013. Tương tự như Google XSS, nó có 8 cấp độ khó dần để khám phá các khía cạnh khác nhau của Cross-site Scripting. Nhìn chung, các thử thách khó hơn và đòi hỏi kinh nghiệm viết code nhiều hơn một chút. Điểm tuyệt vời nhất của game này là bạn có thể thấy ngay kết quả của code mà bạn nhập và kết quả đầu ra của console. Khi bạn giải một cấp độ, bạn có thể thấy danh sách những người chiến thắng khác và điểm số của họ. Điểm số dựa trên thời gian payload. Càng ít ký tự trong XSS, thứ tự của bạn sẽ càng cao.

#3: prompt(1) to win

prompt(1) to win

Nhà nghiên cứu bảo mật từ Hồng Kông được biết đến với tên gọi là filedescriptor đã tạo ra trang web XSS này vào năm 2014, lấy cảm hứng từ alert(1) to win. Trang web chứa 20 thử thách (4 trong số đó là thử thách ẩn) và khó hơn hai game mình đã nói ở trên. Tương tự như alert(1) to win, game này cũng hiển thị cho bạn kết quả của các hành động khi bạn nhập code HTML. Tuy nhiên, nó không hiển thị giao diện console nên bạn phải tự theo dõi lỗi. Lưu ý rằng các cấp độ cuối cùng của trang web này có thể không bị đánh bại do những thay đổi trong công cụ trình duyệt.

#4: XSS Challenges by yamagata21

XSS Challenges by yamagata21

XSS challenges của Yamagata là một trong những game XSS lâu đời nhất. Bao gồm 19 giai đoạn bắt đầu từ các bài tập XSS cơ bản nhất xuất hiện từ năm 2008. Không giống như các thử thách ở trên, trang web XSS này không cung cấp kết quả trực tiếp, không có đầu ra HTML trực tiếp và không có mã nguồn phía máy chủ, vì vậy bạn phải tự mình làm tất cả mọi việc. Trang web được xây dựng để dễ bị tấn công XSS. Điều này cũng có nghĩa là bạn cần đảm bảo tính năng bảo vệ XSS trong trình duyệt của bạn đã được tắt. Ngoài ra, lưu ý rằng một số giai đoạn (ví dụ: 17 và 18) không còn áp dụng được nữa và bạn không thể hoàn thành chúng vì chúng yêu cầu phiên bản Internet Explorer cũ để hoạt động.

#5: XSS Challenges by nopernik

XSS Challenges by nopernik

Bộ thử thách này được tạo ra bởi Alexander Korznikov (nopernik) vào năm 2016 nên nó tương đối mới mẻ. Tương tự như game của yamagata, hiện tại nó có 19 thử thách nhưng những thử thách mới luôn được thêm vào theo thời gian, vì vậy trang web sẽ có thêm một số thử thách khác trong tương lai. Giống như game của yamagata, đây cũng chỉ là một trang HTML đơn giản với code JavaScript cơ bản và không có thêm Trợ giúp. Trong trường hợp này, việc tắt bộ lọc XSS từ phía client cũng rất quan trọng. Các thử thách cao hơn không bị ẩn, vì vậy bạn không cần phải tìm cách truy cập vào chúng. Tuy nhiên, các thử thách sẽ khó khăn hơn vì dường như không có giải pháp nào được tìm thấy trên mạng.

#6: XSS Polyglot Challenge

XSS Polyglot Challenge

The Polyglot Challenge được thiết kế bởi filedescriptor  từ Hồng Kông (tác giả của prompt(1) to win) và nó không dành cho người mới bắt đầu. Nó yêu cầu bạn code payload hoạt động trong hầu hết các ngữ cảnh. Bạn có thể xử lý càng nhiều bối cảnh và payload càng ngắn thì thứ hạng của bạn càng cao. Ban đầu, đây là một thử thách hộp đen: tác giả không tiết lộ các ngữ cảnh đã thử nghiệm payload. Hiện tại tác giả đã liệt kê các ngữ cảnh trên trang, vì vậy thử thách sẽ dễ dàng hơn. Để đạt được kết quả tốt nhất bạn nên tạo các ngữ cảnh này trên server cục bộ và kiểm tra payload của mình ở đó trước khi gửi payload.

#7: Vulnweb by Acunetix

Vulnweb by Acunetix

Vulnweb không chỉ có các lỗ hổng về XSS. Nó chứa một số ứng dụng với các công nghệ khác nhau như PHP và ASP. Hầu hết chúng đều dễ bị tấn công bởi một số dạng XSS cùng với SQL Injection và nhiều kiểu tấn công khác nữa. Trang web này ban đầu được thiết kế để giúp bạn kiểm tra các trình quét lỗ hổng tự động. Do đó, nó không được thiết kế như các trang web XSS gồm nhiều thử thách. Thử thách của bạn là cố gắng tự tìm ra các lỗ hổng. Sau đó, bạn có thể sử dụng Acunetix để xem bạn đã bỏ lỡ bao nhiêu lỗ hổng.

#8: OWASP WebGoat Project

OWASP WebGoat Project

The WebGoat project là một ứng dụng mã nguồn mở mà bạn cần tải xuống và tự chạy. Nó giúp bạn tìm hiểu không chỉ lỗ hổng XSS (bao gồm XSS dựa trên DOM, ít phổ biến hơn) mà còn nhiều loại lỗ hổng bảo mật khác .WebGoat hiện đang ở phiên bản 8.0 và nó có sẵn để tải xuống (tệp JAR) hoặc dưới dạng Docker image. Ngoài WebGoat, có một số dự án OWASP tương tự khác, chẳng hạn như Juice Shop.

#9: Hack.me XSS Library

Hack.me XSS Library

Dự án cộng đồng Hackme là một thư viện code của bên thứ ba. Bất kỳ ai cũng có thể tải lên các ví dụ code để người khác thực hành. Khi bạn muốn kiểm tra kỹ năng của mình, Hackme sẽ tạo ra một phiên bản người dùng duy nhất để có thể làm việc. Thư viện Hackme được phân loại theo các loại lỗ hổng. Liên kết được cung cấp ở trên chỉ dẫn đến phần XSS của thư viện. Nó bao gồm rất nhiều ví dụ khác nhau, cả những ví dụ đơn giản và phức tạp. Bạn có thể thực hành các loại XSS khác nhau bao gồm stored XSS, reflected XSS, và DOM-based XSS.

#10: cure53 XSS Challenge Wiki

cure53 XSS Challenge Wiki

Nếu danh sách của mình không đủ cho bạn, bạn có thể theo dõi XSS challenge wiki được tạo bởi Cure53 và được lưu trữ trên GitHub. Mặc dù không được cập nhật trong một thời gian, nó vẫn chứa danh sách các bài tập hack XSS khác nhau. Hầu hết các bài tập thực hành được mô tả trên đây đều được các gợi ý. Tuy nhiên, một số trang web lỗi XSS không còn hoạt động nửa.

Câu hỏi thường gặp

Tôi cần những kỹ năng gì để bắt đầu thực hành trên các website này?

Kiến thức JavaScript cơ bản và một chút hiểu biết về cách thức hoạt động của XSS là cần thiết. Tuy nhiên, các website có mức độ khó khác nhau, từ cơ bản đến nâng cao, giúp bạn có thể bắt đầu ngay cả khi chưa có nhiều kinh nghiệm.

Tôi có cần cài đặt phần mềm nào không?

Không cần thiết. Bạn chỉ cần một trình duyệt web (như Chrome, Firefox,…) để truy cập vào các website và thực hành.

Nếu tôi gặp khó khăn, có nguồn hỗ trợ nào không?

Bài viết đã cung cấp một số gợi ý và liên kết hữu ích. Bạn cũng có thể tìm kiếm thông tin trên mạng hoặc tham gia các diễn đàn bảo mật để được hỗ trợ.

Tags: bảo mậthackkỹ năng hacktấn công mạngXSS
Ellyx13

Ellyx13

DevOps với hơn 7 năm kinh nghiệm trong lĩnh vực hạ tầng, tự động hóa CI/CD và triển khai hệ thống phân tán trên các nền tảng như AWS, Azure và Kubernetes. - AWS Certified DevOps Engineer – Professional - Certified Kubernetes Administrator (CKA) - HashiCorp Certified: Terraform Associate - Docker Certified Associate (DCA) Có người không dám bước vì sợ gãy chân, nhưng sợ gãy chân mà không dám bước đi thì khác nào chân đã gãy.

Related Posts

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress 9
Mạng cơ bản

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress

11/03/2026
ung dung cau nguyen iran bi hack
Tin tức

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách đặt bảo mật 2 lớp cho ChatGPT 10
Kiến thức

Cách đặt bảo mật 2 lớp cho ChatGPT

06/10/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 11
Phần mềm máy tính

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
Cách tăng độ dài mã PIN trên Windows để nâng cao bảo mật 12
Windows 7/8/10/11

Cách tăng độ dài mã PIN trên Windows để nâng cao bảo mật

15/02/2025 - Updated on 25/07/2025
Web Lock: Cách khóa trang web để tập trung làm việc hiệu quả 13
Phần mềm máy tính

Web Lock: Cách khóa trang web để tập trung làm việc hiệu quả

28/01/2024 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách tạo cảnh quay flycam bằng Flow AI

Cách tạo cảnh quay flycam bằng Flow AI từ ảnh tĩnh cực dễ

by Thanh Kim
25/03/2026
0

cách chạy OpenClaw bằng Crawbot

Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí

by Thanh Kim
24/03/2026
1

cách sửa lỗi màn hình đen trên iOS 26

Cách sửa lỗi màn hình đen trên iOS 26 không mất dữ liệu

by Thanh Kim
24/03/2026
0

Samsung Internet

Samsung Internet cho Windows: Liệu có đủ sức thay thế Chrome?

by Thanh Kim
23/03/2026
0

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Bình luận gần đây

  • phamphat trong Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Sơn trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Hieu trong Share miễn phí bộ 03 Combo khóa học tự học tiếng Anh giao tiếp
  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Tran Minh trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • Kerya Kuznetsov trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
kết quả xổ số hôm nay U888 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin cakhiatv socolive Xoso66 zx88 58win fun88.supply EE88 https://da88.design/ https://fun88.supply/ F8BET80 https://q23win.com/ 32win https://lc88.jpn.com/ u888 8xbet W88 link 58win 58WIN https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 RR88 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ xx88.me.uk XN88 NOHU90 AF88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet 789p NOHU90 Thabet vip66 7mcn hm88 xoso66 DA88 9BET https://daga.rocks https://c168.info/ LC88 Game WIN678 sv368 SH BET https://jun88sr.com/ GVUI TR88 NOHU90 TG88 Taptap 188bet taptap 188BET Link https://qq88pro.vip/ https://kjcgaming.com https://nohutm.com 6789 789Win https://go8.red/ 23win clubv 7m https://urr88.com/ Mig8 mcw casino hit club game bai tg88 kèo nhà cái 5 9 win Sunwin UU88 nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club sodo casino ok 8386 xx88 V9BET Sun52 https://918xxy.com/ https://go99bet.live/ https://tt88.ae.org/ kjc https://go99.mx/ 79king nhà cái MB66 Alo789 hello88 f168 mb66 MV88 sc88 11uu vn23 8DAY ko66 789win 88CLB kèo nhà cái TẢI SUNWIN Thabet tg88 c168 CM88 nạp tiền qq88 8kbet Lode88 game bài game nổ hũ tỷ lệ nhà cái sun win gavangtv colatv truc tiep bong da trực tiếp bóng rổ thapcamtv SH BET https://www.78wind.love/ SODO luck8 tr88 cm88 https://kjcgaming.com/ https://devmarks.io cwin Kkwin https://abc8.za.com V9bet 888slot Keonhacai5 ALO8.com F168 rikvip VIN777 Rik88 8kbet KUBET TT88 789club 789club AX88 xoso66 https://sc88.info/ HZ88 MMOO OPEN88 12bet https://nohu90s.asia go88 trang cá độ bóng đá https://nohuq.net/ https://s8inc.com/ SODO https://cm88.uk.net/ ko66 12bet https://cm88.gg/ 8us F168 Jun88 Jun88 Xoilac TV tructiepbongda Xoilac xem da bong truc tiep 90phuttv trực tiếp bóng đá cakhia fly88 12bet 8DAY U888 https://f168.today/ Vip66 TẢI SUNWIN

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz