XSS绕过与后台权限维持技术.pdfVIP

  • 0
  • 0
  • 约小于1千字
  • 约 3页
  • 2026-08-21 发布于北京
  • 举报

Xss绕过技术

权限维持技术

一、xss绕过技术

Dvwa平台

中等级代码:

Str_rece:php正则表达式

str_rece(script,,$_GET[name]);

第一个参数:需要替换的内容

第二个参数:替换结果

第三个参数:需要替换的目标

Pclab2013题库

第一题:直接xss

第二题:大小写绕过关键字过滤

第三,四题:大小写过滤(/i大小写都支持)

绕过script关键字过滤的方法:

第五题:过滤关键字alert大小写

匹配关键字alert大小写存在即输出error

iMgsrc=N

onerror=eval(String.fromCharCode(97,108,101,114,116,40,39,112,111,114,

117,105,110,39,41))

String.fromCharCode:js代码中用于解ascii码

alert(‘poruin’)

第六题:输出在js+php代码混编中

绕过双引号的干扰

第七题:绕过单引号的干扰

第八题:

绕过html实体

htmlentities()过滤函数

二、权限维持技术

文档评论(0)

1亿VIP精品文档

相关文档