美文网首页
UTF7----xss

UTF7----xss

作者: 糖no1 | 来源:发表于2018-08-19 11:08 被阅读0次

    如果一段代码里面夹杂着数字,英文,加号减号,那么这一段就可能是UTF-7编码,在其中,UTF-7是以‘+’开始,以‘-’结束

    例如:给你一段乱码,而且提示告诉你是utf-7     http://www.shiyanbar.com/experiment-course/experiment-course/vid/1735


    要先用burpsuite

    进行url解码发现一堆马,发现里面有‘+’开始,‘-’结束的,这就是UTF-7马

    将这段utf-7复制出来,用IE浏览器打(当跳弹窗时需要手动允许),就得到key

    用IE打开 允许内容运行 getkey

    相关文章

      网友评论

          本文标题:UTF7----xss

          本文链接:https://www.haomeiwen.com/subject/rrcciftx.html