亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

XSS學習之旅

發布時間:2020-08-03 09:56:07 來源:網絡 閱讀:533 作者:時間帶 欄目:安全技術

實驗環境是合天智匯的里面的xss九個實驗

實驗一:

關鍵代碼如下
XSS學習之旅
直接上xss的payload
XSS學習之旅

實驗二:

關鍵代碼如下:
XSS學習之旅
這里只是過濾了<script>以及</script>關鍵字,可以使用大寫繞過
XSS學習之旅

實驗三:

關鍵代碼:
XSS學習之旅
preg_replace函數的作用是過濾<script>和</script>的關鍵字以及其大小寫,替換成空,可以構造payload如下圖
XSS學習之旅

實驗四:

關鍵代碼:
XSS學習之旅
這里只是過濾了關鍵字script,換個payload接著來
XSS學習之旅

實驗五:

關鍵代碼:
XSS學習之旅
這里過濾的是alert函數后面有個 i 表示忽略大小寫。payload如下:
XSS學習之旅

實驗六:

關鍵代碼:
XSS學習之旅
這里主要通過php語法繞過,每個語句通過分號結束。
XSS學習之旅
那么可以構造如下的payload
XSS學習之旅
執行后源代碼的情況如下:
XSS學習之旅

實驗七:

關鍵代碼:
XSS學習之旅
htmlentities函數可以把一些符號實體化。如下
XSS學習之旅
可以看到單引號沒有被過濾,和實驗六基本差不多
XSS學習之旅

實驗八、實驗九:

小白剛學,可以看這個地方的具體解決方案:https://blog.csdn.net/u012763794/article/details/48215585

實驗十:

關鍵代碼:
XSS學習之旅
和上面的實驗六差不多。payload: ;alert(123);
XSS學習之旅

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

沁水县| 资溪县| 厦门市| 麟游县| 恭城| 沈丘县| 枣阳市| 黄平县| 南投县| 德化县| 全南县| 永修县| 潼南县| 淮安市| 微博| 新郑市| 伊春市| 肇州县| 牟定县| 绩溪县| 邵阳县| 武平县| 怀来县| 东阳市| 常宁市| 侯马市| 县级市| 天柱县| 奎屯市| 施秉县| 桂阳县| 谷城县| 福建省| 新宁县| 额济纳旗| 大洼县| 长海县| 米易县| 上饶县| 胶南市| 滨州市|