XSS


一、Cookie概述

1、当web服务器向浏览器发送web页面时,在连接关闭后,服务端不会记录用户的信息。

2、Cookie用于记录客户信息

3、Cookie存储于你电脑上的文本文件中

4、Cookie以键值对形式存储,如下

username=tom

5、当浏览器从服务器上请求web页面时,属于该页面的Cookie会被添加到请求中,服务器通过这种方式来获取用户的信息

6、用js创建Cookie





Cookie


	


二、XSS

1、反射型

2、存储型(数据库中)

3、DOM型

三、绕过方式

1、大小写

2、双写

3、禁用alert,可以用下面替代





四、靶场

1、第一个直接输入就可以了

2、闭合value,输入">

3、过滤了<等,闭合value,输入' onmouseover='javascript:alert("xss")

4、过滤了<等,闭合value,输入" onmouseover="javascript:alert('xss')

5、过滤了一些函数,但是< >没被过滤,输入" />

6、依旧是过滤了一些函数,但是< >没被过滤,尝试大小写绕过函数过滤,输入" />

7、将一些函数替换为空,但是< >没被过滤,尝试双写函数, 输入"/>alert(1)//<

8、过滤了一些函数,将函数关键字字符实体化(编码),输入javascript:alert(1),p是p的编码

9、与第8关差不多,但是多了一个匹配http://,输入javascript:alert(1)//http://

10、隐藏了表单,闭合表单执行js代码,输入t_sort="type="text" onclick = "alert(1)