您的位置:首页 > 教育 > 锐评 > 安阳县人力资源和社会保障局_免费外链发布_百度手机助手下载2021新版_广州网站建设推广专家

安阳县人力资源和社会保障局_免费外链发布_百度手机助手下载2021新版_广州网站建设推广专家

2025/3/20 6:48:18 来源:https://blog.csdn.net/m0_74741186/article/details/146376379  浏览:    关键词:安阳县人力资源和社会保障局_免费外链发布_百度手机助手下载2021新版_广州网站建设推广专家
安阳县人力资源和社会保障局_免费外链发布_百度手机助手下载2021新版_广州网站建设推广专家

前言:

函数

内容:

找到xss的前提条件为:需要有输入和输出(小迪讲的),什么意思?

就是说需要向服务器输入xss语句,同时服务器也需要返回数据,直接返回给浏览器了,然后浏览器直接执行了xss的payload

根据前面学过的知识,大概了解了xss的触发条件为,由于浏览器执行了含有xss的payload的恶意的代码,

为什么会存在浏览器会弹窗?

由于浏览器和服务器没有对输入和输出进行过滤,

如何寻找捏?

就是大多数是在url上的参数,

很常见的一种就是有输入框的地方,然后参数会在url参数上,传给浏览器,

其他的情形,就是输入的参数在bp的是例如content字段,或者是post型xss,这种也是有可能的

防护分为两种,(今天看的3.19)

前端防护和后端防护,

前端,直接拦截修改参数

后端防护,

看不到后端防护的代码规则,不好进行过滤

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com