当前位置: 首页 > article >正文

xss漏洞基础整理

前言:

函数

内容:

找到xss的前提条件为:需要有输入和输出(小迪讲的),什么意思?

就是说需要向服务器输入xss语句,同时服务器也需要返回数据,直接返回给浏览器了,然后浏览器直接执行了xss的payload

根据前面学过的知识,大概了解了xss的触发条件为,由于浏览器执行了含有xss的payload的恶意的代码,

为什么会存在浏览器会弹窗?

由于浏览器和服务器没有对输入和输出进行过滤,

如何寻找捏?

就是大多数是在url上的参数,

很常见的一种就是有输入框的地方,然后参数会在url参数上,传给浏览器,

其他的情形,就是输入的参数在bp的是例如content字段,或者是post型xss,这种也是有可能的

防护分为两种,(今天看的3.19)

前端防护和后端防护,

前端,直接拦截修改参数

后端防护,

看不到后端防护的代码规则,不好进行过滤


http://www.kler.cn/a/593111.html

相关文章:

  • podspec语法
  • MyBatis 传递多个参数的方式
  • 原生JavaScript控制页面跳转的几种方式
  • git tag常用操作
  • Springboot项目打包成war包
  • AJAX PHP:深入理解与实际应用
  • 基于SpringBoot + Vue 的药店药品信息管理系统
  • 基于Spring Boot的本科生交流培养管理平台的设计与实现(LW+源码+讲解)
  • QT--按键事件与定时器事件
  • 【一起来学kubernetes】15、Job使用详解
  • Node.js 中使用 RabbitMQ
  • linux-----------------指令下集
  • 微服务的网关配置
  • springboot集成xxl-job
  • YOLOv8模型修改与CA注意力机制详解
  • Qwen2-Audio:通义千问音频大模型技术解读
  • FPGA实现LED流水灯(开发板为DE2-115)
  • C#:深入理解Thread.Sleep与Task.Delay
  • Debezium + Kafka-connect 实现Postgres实时同步Hologres
  • Word 小黑第40套