XSS
一、Cookie概述
1、当web服务器向浏览器发送web页面时,在连接关闭后,服务端不会记录用户的信息。
2、Cookie用于记录客户信息
3、Cookie存储于你电脑上的文本文件中
4、Cookie以键值对形式存储,如下
username=tom
5、当浏览器从服务器上请求web页面时,属于该页面的Cookie会被添加到请求中,服务器通过这种方式来获取用户的信息
6、用js创建Cookie
Cookie
二、XSS
1、反射型
2、存储型(数据库中)
3、DOM型
三、绕过方式
1、大小写
2、双写
3、禁用alert,可以用下面替代
四、靶场
1、第一个直接输入就可以了
2、闭合value,输入">
3、过滤了<等,闭合value,输入' onmouseover='javascript:alert("xss")
4、过滤了<等,闭合value,输入" onmouseover="javascript:alert('xss')
5、过滤了一些函数,但是< >没被过滤,输入" />
6、依旧是过滤了一些函数,但是< >没被过滤,尝试大小写绕过函数过滤,输入" />
7、将一些函数替换为空,但是< >没被过滤,尝试双写函数, 输入"/>alert(1)//<
8、过滤了一些函数,将函数关键字字符实体化(编码),输入javascript:alert(1),p是p的编码
9、与第8关差不多,但是多了一个匹配http://,输入javascript:alert(1)//http://
10、隐藏了表单,闭合表单执行js代码,输入t_sort="type="text" onclick = "alert(1)