漏洞挖掘-混浠的代码

1.浏览器的进制常识

浏览器中常用的进制有二进制Binary,十进制Octal和十六进制Hex

HTML的属性中用到十进制和十六进制

CSS的属性中用到十进制和十六进制

JavaScript有八进制和十六进制

2.浏览器的编码常识

HTMLEncode函数

URLEncode函数

escape/unescape函数

3.HTML中的代码注入技巧

3.1标签

3.2属性

3.3HTML事件

4.CSS中的代码注入技巧

5.JavaScript中的代码注入技巧

payload: 1";alert(1);b="

输出:var a="1";alert(1);b="";  a变量被闭合

输出:var a="1";alert(1);//";  注释符忽略掉后面的错误语法

输出:var a="1"; 闭合标签具有最高优先级


你可能感兴趣的:(漏洞挖掘-混浠的代码)