亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

如何檢測網站是否存在xss跨站漏洞

小新
1304
2021-01-18 14:57:03
欄目: 云計算

檢測網站是否存在xss跨站漏洞的方法:

方法一:查看代碼,查找關鍵的變量,例如在ASP的程序中,通過Request對象獲取客戶端的變量。

<%

strUserCode =  Request.QueryString(“code”);

strUser =  Request.Form(“USER”);

strID =    Request.Cookies(“ID”);

%>

假如變量沒有經過htmlEncode處理, 那么這個變量就存在一個XSS漏洞。

方法二:

準備xss跨站漏洞測試腳本,

"/><script>alert(document.cookie)</script><!--

< script>alert(document.cookie)</script><!--

"onclick="alert(document.cookie)

在網頁中的Textbox或者其他能輸入數據的地方,輸入這些測試腳本, 看能不能彈出對話框,能彈出的話說明存在XSS漏洞。

0
南平市| 新干县| 惠来县| 治县。| 海丰县| 屏南县| 西乌珠穆沁旗| 巴青县| 烟台市| 大兴区| 普宁市| 镇赉县| 河西区| 舟山市| 宾川县| 漾濞| 缙云县| 奉贤区| 南澳县| 札达县| 唐海县| 衢州市| 唐山市| 西青区| 旅游| 铜川市| 高陵县| 张家界市| 烟台市| 津南区| 略阳县| 齐河县| 广宗县| 镇康县| 丹阳市| 平谷区| 昌乐县| 买车| 郸城县| 玛多县| 灵璧县|