话本小说网 > 现代小说 > web渗透与安全实战(基础)
本书标签: 现代  黑客 

第三十四课xss攻击3

web渗透与安全实战(基础)

1先看代码

我们可以看到他是一个HIGH代码

  可以看到,High级别的代码同样使用黑名单过滤输入,preg_replace()函数用于正则表达式的搜索和替换,这使得双写绕过、大小写混淆绕过(正则表达式中i表示不区分大小写)不再有效。

  漏洞利用:

  虽然无法使用标签注入XSS代码,但是可以通过img、body等标签的事件或者iframe等标签的src注入恶意的js代码。

  输入,成功弹框:

上一章 第三十三课xss攻击2 web渗透与安全实战(基础)最新章节 下一章 第三十五课xss攻击4