LogoClawIndex
案例技能关于
LogoClawIndex

wstg-clnt-14 - 测试网页中的反向标签劫持

测试链接、window.open 调用和动态链接创建是否存在反向标签劫持风险。

标签

更新于: 2026-09-29
客户端JavaScriptDOMCORSOWASP WSTG反向标签劫持安全测试

能力

典型输入

典型输出

该技能可以做什么

  • 检查 target=_blank 链接
  • 检查 noopener 和 noreferrer
  • 检测不安全的 window.open 调用
  • 分析动态链接创建
  • 生成概念验证页面
  • 生成测试页面
  • 报告潜在问题

输入

  • 目标 URL
  • 目标页面 HTML
  • 浏览器控制台访问权限

输出

  • 控制台检测结果
  • 安全报告
  • 概念验证 HTML 页面
  • 测试 HTML 页面

要求

  • 访问目标的网络连接
  • Python 3
  • requests 包
  • BeautifulSoup 包
  • 支持 JavaScript 的浏览器

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
检查 target=_blank 链接
检查 noopener 和 noreferrer
检测不安全的 window.open 调用
分析动态链接创建
目标 URL
目标页面 HTML
浏览器控制台访问权限
控制台检测结果
安全报告
概念验证 HTML 页面