熬夜整理的xss各種騷操作

一、一般可利用的編碼 1.URL編碼格式:%十六進制數 記住常用符號、字母的 ASCII 碼,能熟練轉換 10 -16 進制即可。中文的URL編碼略有不同,因爲用的地方沒有,也就不詳寫了 如何利用:瀏覽器的 URL 地址欄,反射型 XSS,可以將特殊字符進行 URL 編碼,可以嘗試多次編碼試一試;POST過去的數據,存儲型 XSS,跟反射型的一樣。最後提一點:因爲一般網站處理數據的時候最開始解碼的
相關文章
相關標籤/搜索