Jother瞭解

jother是javascript語言中利用少許字符構造精簡的匿名函數方法對於字符串進行的編碼方式。其中少許字符包括:"!"、"+"、"("、")"、"["、"]"、"{"、"}"。只用這些字符就能完成對任意字符串的編碼。javascript

利用jother編碼能夠在不用字母和數字的狀況執行任意js代碼,這個在XSS攻擊中是十分有用的。好比代碼中對「alert」過濾,能夠考慮利用jother從新編碼函數,用匿名函數調用「alert」,在調用「alert」的時候僅替換alert中的r,這樣就造成了「ale」+xxx(jother)+「t」的形式。java

解碼方式:chrome

alert(xxx)、console(xxx)、document.write(xxx)便可(xxx爲編碼內容)。也能夠直接粘貼到chrome的console中。函數

相關文章
相關標籤/搜索