反射型XSS繞過案例總結

1.查看< / "等字符的過濾狀況若是沒有,直接X。 什麼都沒過濾的入門狀況php 2.考慮用&#x的形式代替,若是沒有過濾& # 理論上能夠代替任意字符,可是通常都會將&過濾爲&。 輸出在<script></script>之間的狀況//這裏構造的代碼沒懂 輸出在HTML屬性裏的狀況html 3.gbXXXX系列的能夠考慮使用寬字符%c0殺掉雙引號,多是由於過濾的正則寫的有問題。 寬字節復仇
相關文章
相關標籤/搜索