- 1
- 0
- 约1.72千字
- 约 4页
- 2026-05-22 发布于北京
- 举报
XSS的原理分析与解剖常见问题
1.xss的本质
我们的传参被拼接进HTML页面,并且被执行。
2.xss如何执行
通过拼接的html代码,js语句来执行,实际上为html代码注入。
3.xss作用
盗用,得到内网ip,获取保存的等
4.如何检测xss
通过一个经典语句scriptalert(1)/script弹窗检测。
5.xss还可以通过什么来执行
通过,伪协议来执行
6.伪协议
一种不同与协议的协议,只有关联应用才可以用(例如:javascript:alert(1))
7.
这里的就是指js,通过js来执行例如imgsrc=1onerror=alert(1)/当图
片加载错误时弹窗,以此来触发执行语句
8.xss一般通过什么来执行
写在script内或者是触发
9.一定要用来闭合吗
不一定和也可以用来闭合语句
10.xss的过滤方法
进行转义实体编码输出,加,正则匹配替换
11.常用的有哪些
onerror(加载错误时触发),onload(加载成功时触发),oninpu
您可能关注的文档
- 图形放大与缩小练习题及参.pdf
- 销售额差额确定方法及金融业应用.pdf
- Xposed框架:安装、使用与常见问题解答.pdf
- 各部门员工考核成绩统计表.pdf
- 2026版企业员工手册范本标准作业SOP与检查表模板(填写示例).docx
- 2026绿色消费品选品指南.docx
- 2026国产仪器认证通用技术规范.docx
- 2024乡村振兴 有机村建设评价要求.docx
- 2026环境、社会及公司治理(ESG)报告核查适用标准评价要求.docx
- 2026富锶产品认证技术规范通则.docx
- 建筑工程材料选择题:碳素结构钢与钢筋性能.pdf
- 眼部护理的跨文化比较.pptx
- 眼部护理:季节性变化的影响.pptx
- 眼部护理:男士与女士的特别需求.pptx
- 《快乐读书吧:在那奇妙的王国里》(课件)-2025-2026学年语文三年级上册统编版.pptx
- 眼部护理:眼部疲劳的预防措施.pptx
- 2026届九年级英语中考冲刺分层模拟卷与答案解析(质量检查版,含听力原文、作答空间和评分细则).docx
- 2026版项目投资合作协议书范本条款清单与签署风控提示模板(流程图).docx
- 2026版企业通用岗位结构化面试题库与综合评分表规范填写规范与审批台账模板(看板模板).docx
- 2026版企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板填写规范与审批台账模板(测算模型).docx
原创力文档

文档评论(0)