已掉线,重新登录

首页 > 绿虎论坛 > 历史版块 > 编程 > HTML/CSS/JS > 讨论/求助

标题: xss之十六进制编辑器+科普

作者: @Ta

时间: 2013-08-20

点击: 15558

this is xss.
这又是一个反射的xss

可以缩短地址获取信任、比如
http://baid.ws/bf7W


科普:一个xss蠕虫的实现


 老虎暂没修复 好吧 老虎修复了

[隐藏样式|查看源码]


『回复列表(20|隐藏机器人聊天)』

1. 厉害
(/@Ta/2013-08-09 12:15//)

2. @简单,你也太谦虚了,亲
还打算加入我们吗?
(/@Ta/2013-08-09 12:21//)

3. fengyou.info求xss测试,我用360检测过了。
不知道还有没有@简单
(/@Ta/2013-08-09 14:45//)

4. 我不乱点就没事吧
(/@Ta/2013-08-09 15:12//)

5. @Joe宇,360检测显示有个高危 你去修复吧 没源码审计不好看漏洞的 至于xss 是可以多方面的 比如不用单双引号的xss 编码绕过等等 小网站无所谓了 只要不威胁到别站
(/@Ta/2013-08-09 18:42//)

6. @老虎会游泳 你修复给说声啊。
(/@Ta/2013-08-09 18:43//)

7. @简单,你看到的360显示的那个不是漏洞。
只是泄露了我用的是mysql数据库,其它什么也看不到。
(/@Ta/2013-08-09 19:34//)

8. @简单,忘了,抱歉,感谢。
(/@Ta/2013-08-09 21:04//)

9. 反射性xss已经作用不大了,现在大部分浏览器对于反射性xss已经不弹框框了
(/@Ta/2013-08-12 08:56//)

10. @199712 但还是有办法绕过浏览器的过滤器的
(/@Ta/2013-08-12 08:57//)

11. @Joe宇,你好,检测xss很简单的,你到网上去下个个漏洞扫描器(jsky或者wvs),前提你有电脑。。
(/@Ta/2013-08-12 09:06//)

12. @简单,藐视现在用柯林的人很多啊。。但柯林却是get提交的,这点问题很大啊。。
(/@Ta/2013-08-12 09:10//)

13. @199712 问题是柯林用的asp.net 。而且一般都配套安全狗 原来柯林的siteid参数的确有xss不过现在好像修复了
(/@Ta/2013-08-12 09:16//)

14. @简单,其实我还知道一个柯林的漏洞。。但是比较鸡肋。。柯林程序可以上传txt,对于部分浏览器,在txt文件中如果有SCRIPT标记,就会解析成html。这个配合xss或者其他的应该还是能构成威胁的。
(/@Ta/2013-08-12 09:21//)

15. @199712  应该是奇葩的ie6吧
(/@Ta/2013-08-12 09:21//)

16. @简单,正解。。所以说鸡肋啊。。
(/@Ta/2013-08-12 09:22//)

17. XSS是什么,好吃吗
(/@Ta/2013-08-20 08:51//)

18. @CFUNC,挺好吃的 就是有点咸
(/@Ta/2013-08-20 09:32//)

19. @简单,感谢反馈,已解决。
(/@Ta/2013-08-20 09:41//)

下一页 1/2页,共20楼

回复需要登录

9月7日 04:09 星期天

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1