xss注入遇到转义,html编码绕过了解一哈

先正常留言查看返回情况

可以看到我们输入的 url 放到了<a></a>中,一个放在href中,一个放到tracker.track()

先试试能不能突破href,从返回的源码看,输入的双引号被 html 实体编码了,整体被当作字符串处理了

再看看如何突破tracker.track()中的 url

可以看到服务器端给我们的单引号转义了,添加转义符方法不行了

那我们直接输入 html 实体编码后的单引号进行绕过'

可以看到单引号成功输入到链接中

下面就可以使用运算alert(1)弹窗了

http://Zerlk.com'-alert(1)-'

下面解释下为啥 tacker.track()中传入 url 拼接alert可以执行弹窗

当我们输入 html 编码后的单引号,后端服务器没识别到单引号,不在添加转义符

执行运算时执行了alert(1)

bash 复制代码
echo "QmlsaWJpbGkgc2VhcmNoICdQZW5UZXN0M3JfWmVybGsnIGZvciBtb3JlIHZpZGVvLCBUaGFuayB5
b3UgZm9yIHlvdXIgc3VwcG9ydCEK"|base64 -d
相关推荐
民乐团扒谱机9 分钟前
实验室安全教育与管理平台学习记录(七)网络安全
学习·安全·web安全
拉不动的猪39 分钟前
# 关于初学者对于JS异步编程十大误区
前端·javascript·面试
yivifu3 小时前
JavaScript Selection API详解
java·前端·javascript
这儿有一堆花3 小时前
告别 Class 组件:拥抱 React Hooks 带来的函数式新范式
前端·javascript·react.js
普普通通的南瓜3 小时前
共筑网络安全,守护绿色家园
安全·web安全·php
belldeep3 小时前
网络安全:WebShell
安全·web安全·webshell
一起学安全技术4 小时前
C11期作业23(08.30)
安全·web安全
Zyx20074 小时前
深拷贝:JavaScript 中对象复制的终极解法
javascript
开发者小天5 小时前
React中的componentWillUnmount 使用
前端·javascript·vue.js·react.js
sunly_5 小时前
Flutter:视频预览功能
javascript·flutter·音视频