wstg-clnt-14 - 测试网页中的反向标签劫持
测试链接、window.open 调用和动态链接创建是否存在反向标签劫持风险。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 检查 target=_blank 链接
- 检查 noopener 和 noreferrer
- 检测不安全的 window.open 调用
- 分析动态链接创建
- 生成概念验证页面
- 生成测试页面
- 报告潜在问题
输入
- 目标 URL
- 目标页面 HTML
- 浏览器控制台访问权限
输出
- 控制台检测结果
- 安全报告
- 概念验证 HTML 页面
- 测试 HTML 页面
要求
- 访问目标的网络连接
- Python 3
- requests 包
- BeautifulSoup 包
- 支持 JavaScript 的浏览器
