xss学习

一、名字     

Cross Site Scripting XSS为了与下面避免冲突

Cascading Style Sheets, CSS

主要是在客户端嵌入了脚本程序,网页中的脚本有哪些?flash js

二、见到的WEB的js

看了一些,就是绕过过滤然后根据上下文进行标签的闭合操作等,然后随心所欲的让浏览器执行自己的脚本

1.页面中经常能够执行的操作

<script>
         alert(/hi js/);
</script>

<img onerror="alert(/hi js/);" src=1 />

<input type="text" onmouseover="alert("hi js");" />	
构造一些请求get/post,诱导用户操作

 2.获取信息

 3.突破

1.关键字的过滤

  对关键字进行重新构造

2.字符的转义编码
 
  是否能够重组

3.长度
  
   函数调用 location.hash 

4.其他

  base路径标签 window.name

 

 

你可能感兴趣的:(xss学习)