美文网首页
UTF7----xss

UTF7----xss

作者: 糖no1 | 来源:发表于2018-08-19 11:08 被阅读0次

如果一段代码里面夹杂着数字,英文,加号减号,那么这一段就可能是UTF-7编码,在其中,UTF-7是以‘+’开始,以‘-’结束

例如:给你一段乱码,而且提示告诉你是utf-7     http://www.shiyanbar.com/experiment-course/experiment-course/vid/1735


要先用burpsuite

进行url解码发现一堆马,发现里面有‘+’开始,‘-’结束的,这就是UTF-7马

将这段utf-7复制出来,用IE浏览器打(当跳弹窗时需要手动允许),就得到key

用IE打开 允许内容运行 getkey

相关文章

  • UTF7----xss

    如果一段代码里面夹杂着数字,英文,加号减号,那么这一段就可能是UTF-7编码,在其中,UTF-7是以‘+’开始,以...

网友评论

      本文标题:UTF7----xss

      本文链接:https://www.haomeiwen.com/subject/rrcciftx.html