XSS的简单过滤和绕过

XSS的简单过滤和绕过

程序猿用一些函数将构成xss代码的一些关键字符给过滤了。是,道高一尺魔高一丈,虽然过滤了,还是可以尝试进行过滤绕过,以达到XSS攻击的目的。

 

最简单的是输入 弹出7

 

一:区分大小写过滤标签

可以使用大小写绕过

二:嵌套过滤标签

可以使用嵌套的script标签绕过ipt>alert(7)ipt>

三:除了

你可能感兴趣的:(XSS的简单过滤和绕过)