当前位置: 首页 > news >正文

反射型XSS <?php echo $_GET[‘x‘];?> 笔记

前言

笔记来自《web前端黑客技术揭秘》

书上内容是:

http://www.foo.com/xss/re-flect1.php的代码如下。

<?php
echo $_GET['x'];
?>

输入x的值未经任何过滤就直接输出,可以提交:

http://www.foo.com/xss/reflect1.php?x=<script>alert(1)</script>

服务端解析时,echo就会完整地输出<script>alert(1)</script>到响应体中,然后浏览器解析执行触发。

测试

谷歌浏览器上到75版本,下到21版本。均过滤掉了,xss攻击不成功。

火狐浏览器最新68版本,老版本15,未被过滤,xss攻击成功。

反射型XSS <?php echo $_GET['x'];?> 笔记

IE11阻止,未成功。

反射型XSS <?php echo $_GET['x'];?> 笔记

IE5未被过滤,XSS攻击成功。

反射型XSS <?php echo $_GET['x'];?> 笔记

相关文章:

  • JavaScript/JS 实现文字逐个显示 延迟缓慢展示
  • idea copy reference没有了
  • Html文件 浏览器上打开 中文乱码的 解决方法
  • Python Undefined variable ‘sqrt‘ 的解决方式
  • WeChall Simply Red (Stegano, Image) 答案
  • Flow Over Astronomy (Coding, Math) 答案
  • Impossible n‘est pas français (Exploit) 答案
  • WeChall htmlspecialchars (Exploit, PHP, XSS)
  • 注意最后一行程序中既有单引号又有双引号.....
  • Python2/3 字符串转16进制 16进制转字符串
  • XSS攻击 eval(location.hash.substr(1)); 笔记
  • Unable to find the wrapper “https“ 解决方法
  • WeChall Towers of Hanoi (Java, Crac... 答案
  • XSS攻击 header(‘Location: ‘.$_GET[‘x‘]); 笔记
  • urllib2.URLError: <urlopen error [Errno 111
  • 《剑指offer》分解让复杂问题更简单
  • 2017届校招提前批面试回顾
  • CAP 一致性协议及应用解析
  • es6要点
  • Hexo+码云+git快速搭建免费的静态Blog
  • js写一个简单的选项卡
  • overflow: hidden IE7无效
  • Python3爬取英雄联盟英雄皮肤大图
  • Spring Security中异常上抛机制及对于转型处理的一些感悟
  • text-decoration与color属性
  • 安卓应用性能调试和优化经验分享
  • 分享自己折腾多时的一套 vue 组件 --we-vue
  • 解决iview多表头动态更改列元素发生的错误
  • 解决jsp引用其他项目时出现的 cannot be resolved to a type错误
  • 今年的LC3大会没了?
  • 浏览器缓存机制分析
  • 每天10道Java面试题,跟我走,offer有!
  • 让你成为前端,后端或全栈开发程序员的进阶指南,一门学到老的技术
  • 日剧·日综资源集合(建议收藏)
  • 如何学习JavaEE,项目又该如何做?
  • 设计模式(12)迭代器模式(讲解+应用)
  • 手机app有了短信验证码还有没必要有图片验证码?
  • 我们雇佣了一只大猴子...
  • ​创新驱动,边缘计算领袖:亚马逊云科技海外服务器服务再进化
  • (003)SlickEdit Unity的补全
  • (1) caustics\
  • (1)Map集合 (2)异常机制 (3)File类 (4)I/O流
  • (11)工业界推荐系统-小红书推荐场景及内部实践【粗排三塔模型】
  • (BFS)hdoj2377-Bus Pass
  • (DenseNet)Densely Connected Convolutional Networks--Gao Huang
  • (笔试题)分解质因式
  • (二十一)devops持续集成开发——使用jenkins的Docker Pipeline插件完成docker项目的pipeline流水线发布
  • (附源码)spring boot火车票售卖系统 毕业设计 211004
  • (剑指Offer)面试题34:丑数
  • (十八)三元表达式和列表解析
  • (十六)一篇文章学会Java的常用API
  • (续)使用Django搭建一个完整的项目(Centos7+Nginx)
  • ***汇编语言 实验16 编写包含多个功能子程序的中断例程
  • ***监测系统的构建(chkrootkit )
  • ***原理与防范