首页 > 其他 > 详细

xss

时间:2019-10-27 12:19:36      阅读:81      评论:0      收藏:0      [点我收藏+]

反射型xss分为get与post两种,都需要网络交互

dom型xss不需要联网,只在前端进行

xss之过滤可尝试大小写绕过

xss之htmlspecialchars  ‘onclick=‘alert(123)‘

xss之href输出  javascript:alert(123)

xss之js输出  ‘;alert(document.cookie)//

xss

原文:https://www.cnblogs.com/hqhdry/p/11747102.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!