zoukankan      html  css  js  c++  java
  • 新学到的xss姿势,分享一下

    在js中有一种神奇的对象叫做window

    当页面中包含如类似的

    <script>
    var c = urlQuery("callback"); var r = JSON.parse(decodeURIComponent(urlQuery("r"))); var f = window.parent[c]; f(r);</script>

    此时,会有一个神奇的现象发生。

    window.parent['alert']=window.alert

    window.parent['prompt']=window.prompt

    window.parent['open']=window.open

    以此类推。。。所以,可以通过控制callback和r来造成反射型跨站。

    今天新学习到的,分享一下。

     
  • 相关阅读:
    if
    C#
    C#
    C#
    .net 5.0
    .net 5.0
    .net 5.0
    设计模式
    GAN网络中采用导向滤波的论文
    pytorch~多loss的选择
  • 原文地址:https://www.cnblogs.com/ermei/p/5957048.html
Copyright © 2011-2022 走看看