文章分类 -  WEB漏洞绕过 / XSS绕过

摘要:前言 XSS是Web应用程序中常见的漏洞之一,网站管理员可以通过用户输入过滤、根据上下文转换输出数据、正确使用DOM、强制执行跨源资源共享(CORS)策略以及其他的安全策略来规避XSS漏洞。尽管现在有很多预防XSS攻击的技术,但Web应用程序防火墙(WAF)或自定义数据过滤器是目前使用比较广泛的安全 阅读全文
posted @ 2023-04-11 20:27 Alrights 阅读(92) 评论(0) 推荐(0)
摘要:十进制值 URL编码 介绍 47 %2F 正斜杠 13 %0D 回车 12 %0C 分页符 10 %0A 换行 9 %09 水平制表符 <svg></p><style><a id="</style><img src=1 onerror=alert(1)> <svg><p><style><a id=" 阅读全文
posted @ 2023-04-11 20:25 Alrights 阅读(4) 评论(0) 推荐(0)