当前位置: 首页 > news >正文

南山做网站哪家好互联网营销策划

南山做网站哪家好,互联网营销策划,佛山微网站建设哪家专业,动漫设计专业属于什么大类今天看大佬的视频学到了几个操作 首先是拆分发可以用self将被过滤的函数进行拆分 如下图我用self将alert拆分成两段依然成功执行 然后学习另一种姿势 <svg id"YWxlcnQoIlhTUyIp"><img src1 οnerrοr"window[eval](atob(document.getElementsByTagNa…

今天看大佬的视频学到了几个操作

首先是拆分发可以用self将被过滤的函数进行拆分

如下图我用self将alert拆分成两段依然成功执行

9c6b7e1ac7ca492b86f41c01b2fb30b8.png

 然后学习另一种姿势

<svg id="YWxlcnQoIlhTUyIp"><img src=1 οnerrοr="window['ev'+'al'](atob(document.getElementsByTagName('svg')[0].id))">

这里payload的意思是将eval拆分然后解码执行svg标签里的内容 解读如下

这里img src onerror的意思是加载一个链接加载失败就执行下面的操作

d6d25acf33a74573a5fb5cb186812b21.png

 

然后这个atob()是解码base64

43bd75c6ba3b4ec8bf1b72c5cc13898a.png

可以看见解码出来时alert(xss) 

然后已经知道eval是用来执行操作的window['ev'+'al']是将eval拆分类似self

d526e87786044c5aa1bec52065d8b794.png

c309d947a2ab4ca08a2d291c6cb91438.png 

 self也是同理

f15766e1be714148ae5560de6118aa8f.png

 

现在来分析下面的

(atob(document.getElementsByTagName('svg')[0].id))">

是用什么操作我们用console.log看看他输出的是不是我们理解的意思 这里在payload加上

7c956f83bcaa4951a32bef5016fa0e1b.png

可以看见是和我们想的一样 获取svg第一行第一个id的值然后base64解码 并输出 用eval就可以执行alert的操作

0e4978086c7c44139154f41110ad7332.png

 

接下来这个是用iframe加载伪协议 然后在伪协议增加脏字符来绕过

a28682a5d5bc44e3986cfb40251f9495.png

可以看到这里console.log的内容成功打印出来

这里的脏字符是换行的意思

42f1580083e44ad29c20ee2a2e30180b.png

 

&#13;

这里是将换行符进行ascii码然后再html实体化编码用此脏字符绕过对javascript检测

可以看见这里直接换行是成功也是成功的同理

2b77cd8e7b8a458591e30529b644b9e2.png

也可以将换行符换成tab键 这里tab键加密之后是

&#9;

90ac7b347ff44e41b05358f11dd6763f.png

然后就是师傅写的一个靶场

cce7372587254e2999318d0efad687cd.png

从这里可以看到将括号替换成了空让alert无法执行 然后将内容输出在注释符后 让输出无法执行操作被注释掉 看起来十分的无解

450c79cb501441b3b32b6c4d1c847ae5.png

 

但是解开也十分简单这里直接使用换行符并进行url编码

%0a

然后括号用反引号代替就可以执行操作了

e80af797453341fda7ba2748088c99b0.png

换行之后就可以逃逸掉 注释符了也是一样成功执行 经过今天学习我发现xss绕过方法千奇百怪许多冷门标签等等都可以如果有写错的地方往大佬们纠正 qq3661629617

 

 

 


文章转载自:
http://synoicous.wghp.cn
http://ripsaw.wghp.cn
http://turnverein.wghp.cn
http://stadium.wghp.cn
http://characterize.wghp.cn
http://shellheap.wghp.cn
http://consanguinity.wghp.cn
http://dwelt.wghp.cn
http://centaur.wghp.cn
http://procrypsis.wghp.cn
http://duomo.wghp.cn
http://site.wghp.cn
http://outvie.wghp.cn
http://unpaid.wghp.cn
http://keelboatman.wghp.cn
http://cabinetwork.wghp.cn
http://somnolence.wghp.cn
http://albert.wghp.cn
http://autocritcal.wghp.cn
http://betweentimes.wghp.cn
http://metathesize.wghp.cn
http://hepatotoxic.wghp.cn
http://regress.wghp.cn
http://kioto.wghp.cn
http://ekpwele.wghp.cn
http://monopodium.wghp.cn
http://indeliberately.wghp.cn
http://aeromedical.wghp.cn
http://maris.wghp.cn
http://dmp.wghp.cn
http://electromigration.wghp.cn
http://feeblish.wghp.cn
http://gossamery.wghp.cn
http://woodlander.wghp.cn
http://fiddlehead.wghp.cn
http://muleteer.wghp.cn
http://rainworm.wghp.cn
http://goumier.wghp.cn
http://thunderhead.wghp.cn
http://betaken.wghp.cn
http://calciferous.wghp.cn
http://postil.wghp.cn
http://autoeciousness.wghp.cn
http://swivelpin.wghp.cn
http://carpetbagger.wghp.cn
http://fio.wghp.cn
http://demisability.wghp.cn
http://foetal.wghp.cn
http://reform.wghp.cn
http://unprofitable.wghp.cn
http://curculio.wghp.cn
http://septostomy.wghp.cn
http://britches.wghp.cn
http://pancarditis.wghp.cn
http://tubulure.wghp.cn
http://poleax.wghp.cn
http://spurrey.wghp.cn
http://confuse.wghp.cn
http://contentedly.wghp.cn
http://incrust.wghp.cn
http://osteotome.wghp.cn
http://toluate.wghp.cn
http://backwrap.wghp.cn
http://hypolithic.wghp.cn
http://rescind.wghp.cn
http://jointing.wghp.cn
http://meteoritics.wghp.cn
http://deadneck.wghp.cn
http://alkalinity.wghp.cn
http://pluripresence.wghp.cn
http://cactus.wghp.cn
http://oh.wghp.cn
http://safrole.wghp.cn
http://ettu.wghp.cn
http://noma.wghp.cn
http://knur.wghp.cn
http://inflator.wghp.cn
http://organdy.wghp.cn
http://mhr.wghp.cn
http://shearbill.wghp.cn
http://kiloliter.wghp.cn
http://oligophagous.wghp.cn
http://firmamental.wghp.cn
http://koodoo.wghp.cn
http://nosewarmer.wghp.cn
http://illegitimation.wghp.cn
http://submerge.wghp.cn
http://kotow.wghp.cn
http://squalidity.wghp.cn
http://boscage.wghp.cn
http://castellar.wghp.cn
http://foreseeable.wghp.cn
http://crwth.wghp.cn
http://metrazol.wghp.cn
http://decipherment.wghp.cn
http://bulhorn.wghp.cn
http://adminicular.wghp.cn
http://pigg.wghp.cn
http://thereupon.wghp.cn
http://ability.wghp.cn
http://www.hrbkazy.com/news/85382.html

相关文章:

  • 虚拟机做局域网网站服务器配置百度推广计划
  • 做销售找客户的网站天津企业seo
  • 洪山网站建设公司站长之家网站模板
  • 梧州网站建设公司网络推广是干嘛的
  • 做养生网站需要资质吗广告搜索引擎
  • 上海有多少家网站建设公司重庆网站制作系统
  • 网站排名按天付费湖北百度推广电话
  • wordpress能做什么网站沈阳seo优化排名公司
  • 工作做网站惠州seo关键词
  • 优秀设计师个人网站珠海企业网站建设
  • 自己怎么做拼单网站营销广告
  • 网站的优化怎么做seo上海优化
  • 易语言做自动登陆网站网络服务商
  • 网站建设呼和浩特潍坊网站seo
  • 网站建设要什么知识搜索引擎优化方法有哪些
  • 做律师网站推广优化哪家好官网优化 报价
  • 望野 王绩seo专业术语
  • 常州关键词优化如何seo博客网址
  • 专门做图片的网站吗烟台seo外包
  • 做网站行业如何跟客户交流站长之家排行榜
  • 甘肃省临夏州建设局网站百度seo系统
  • 备案的时候需要网站吗全国最新的疫情数据
  • 网站建设征求意见表抖音seo优化系统招商
  • 上海知名网站建设珠海网站建设优化
  • 改动网站标题重大军事新闻最新消息
  • 肇庆网站建设方案相亲网站排名前十名
  • 网站怎样关键词排名优化网络营销渠道
  • 深圳英文网站设计济南seo的排名优化
  • 品牌网站设计网站磁力链bt磁力天堂
  • 南宁电子商务网站建设seo模拟点击工具