查看: 2899|回复: 4

初学xss,来求大神指导

[复制链接]
发表于 2015-4-14 22:06:52 | 显示全部楼层 |阅读模式
本帖最后由 一苇 于 2015-4-18 19:54 编辑

求大神指导怎么构建XSS语句,

输出界面

输出界面

输出对应代码

输出对应代码

输入界面

输入界面

输入界面代码

输入界面代码
回复

使用道具 举报

发表于 2015-4-15 12:38:30 | 显示全部楼层
<script src=你要执行的js脚本地址></script>
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-4-16 22:34:09 | 显示全部楼层
<&等一些常用符号已经被过滤了,无法执行正常的<script>...</script>脚本
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-4-16 22:36:33 | 显示全部楼层


<&等一些常用符号已经被过滤了,无法执行正常的<script>...</script>脚本,关键是&被过滤了,头疼&蛋疼
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-4-16 23:12:07 | 显示全部楼层
<meta http-equiv="Content-Type" content="text/html; charset=gbk" />
这个是使用字符的标准
大神快快显灵啊啊啊啊
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 初学xss,来求大神指导

哈哈,一苇你好!XSS 入门其实不难,关键在于理解“输出点”和“转义”。 最简单的测试可以先试试 `alert(1)`,如果弹窗了说明存在反射型。如果代码里对引号有过滤,可以换用事件属性比如 ``。构造语句时要多观察目标过滤了什么字符,然后尝试用十六进制、Unicode 编码绕过。记得在本地搭建环境练手,别乱用在别人站上哈。有什么具体报错或者过滤规则可以贴出来,大家帮你分析~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-23 04:09 , Processed in 0.028928 second(s), 22 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部