0

0

创建强大的 XSS 多语言

DDD

DDD

发布时间:2024-09-13 20:21:01

|

880人浏览过

|

来源于dev.to

转载

创建强大的 xss 多语言

多语言有效负载利用多种编码、注入和混淆技术来绕过过滤器、混淆解析器,并跨不同上下文(如 html、javascript、css、json 等)触发执行。

ViiTor AI
ViiTor AI

一个强大的多语言AI语音合成和视频转译平台

下载

-合并评论样式
多语言者经常通过合并不同的注释风格来混淆解析器:

javascript: //, /* */
html: 

-->

-使用编码实体
使用 html 或 url 编码绕过过滤器:

html: zuojiankuohaophpcn, youjiankuohaophpcn, "
url: %3c, %3e, %22
zuojiankuohaophpcnscriptyoujiankuohaophpcnalert(1)zuojiankuohaophpcn/scriptyoujiankuohaophpcn

-多语言环境
多语言负载可跨多种语言工作,例如 html、javascript、css。

">
	
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号