课件第八节javascript伪协议的xss.pptxVIP

  • 63
  • 0
  • 约小于1千字
  • 约 12页
  • 2022-01-24 发布于北京
  • 举报
Web攻防 训练营 Javascript伪协议的XSS 1. javascript伪协议介绍 2. XSS漏洞发现 3. a链接标签属性href介绍 4. Payload触发XSS漏洞 课程内容 01 javascript伪协议介绍 javascript伪协议介绍 将javascript代码添加到客户端的方法是把它放置在伪协议说明符javascript:后的URL中。这个特殊的协议类型声明了URL的主体是任意的javascript代码,它由javascript的解释器运行。如果javascript:URL中的javascript代码含有多个语句,必须使用分号将这些语句分隔开。 javascript:var now = new Date(); h1The time is:/h1 + now; javascript URL还可以含有只执行动作,但不返回值的javascript语句。 javascript:alert(hello world!) 02 XSS漏洞发现 XSS漏洞发现 返回Whois信息 设置独一无二字符串提交,在响应中寻找。 03 a链接标签属性href介绍 a链接标签属性href介绍 a 标签定义超链接,用于从一个页面链接到另一个页面。 a 元素最重要的属性是 href 属性,它指定链接的目标。 在所有浏览器中,链接的默认外观如下: 未被访问的链接带有下划线而且是

文档评论(0)

1亿VIP精品文档

相关文档