- 63
- 0
- 约小于1千字
- 约 12页
- 2022-01-24 发布于北京
- 举报
Web攻防 训练营
Javascript伪协议的XSS
1. javascript伪协议介绍
2. XSS漏洞发现
3. a链接标签属性href介绍
4. Payload触发XSS漏洞
课程内容
01
javascript伪协议介绍
javascript伪协议介绍
将javascript代码添加到客户端的方法是把它放置在伪协议说明符javascript:后的URL中。这个特殊的协议类型声明了URL的主体是任意的javascript代码,它由javascript的解释器运行。如果javascript:URL中的javascript代码含有多个语句,必须使用分号将这些语句分隔开。
javascript:var now = new Date(); h1The time is:/h1 + now;
javascript URL还可以含有只执行动作,但不返回值的javascript语句。
javascript:alert(hello world!)
02
XSS漏洞发现
XSS漏洞发现
返回Whois信息
设置独一无二字符串提交,在响应中寻找。
03
a链接标签属性href介绍
a链接标签属性href介绍
a 标签定义超链接,用于从一个页面链接到另一个页面。
a 元素最重要的属性是 href 属性,它指定链接的目标。
在所有浏览器中,链接的默认外观如下:
未被访问的链接带有下划线而且是
您可能关注的文档
最近下载
- 陕2022TJ073 逆作法钢筋混凝土顶管工作井标准图集.docx
- 2026年个人所得税专项附加扣除全解析.pptx VIP
- 肿瘤科化疗后周围神经病变应急预案演练脚本.docx
- DB31 SW∕Z 025-2022 特大排水管渠结构检测评估技术规程.docx
- 色谱法原理与技术课件.ppt VIP
- 2026年医疗卫生机构传染病防治工作方案.docx VIP
- 2026年农业现代化发展行动计划方案.docx VIP
- GA_T 1639-2019法庭科学 唾液中苯丙A等四种苯丙A类毒品和氯胺酮检验 液相色谱-质谱法.pdf
- 张雪门行为实践幼儿园概论主讲79课件讲解.pptx VIP
- 2026年环保执法检查方案.docx VIP
原创力文档

文档评论(0)