ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

unicode绕过过滤触发XSS

2021-03-07 13:01:06  阅读:200  来源: 互联网

标签:XSS 触发 过滤 unicode 字符 绕过 编码方案


unicode绕过过滤触发XSS

1. unicode介绍
Unicode(统一码、万国码、单一码)是计算机科学领域里的一项业界标准,包括字符集、编码方案等。Unicode 是为了解决传统的字符编码方案的局限而产生的,它为每种语言中的每个字符设定了统一并且唯一的二进制编码,以满足跨语言、跨平台进行文本转换、处理的要求。
使用python将字符转换为unicode类型。在这里插入图片描述

2. XSS挖掘
构造无害独一字符串,在响应在寻找该字符串。
在这里插入图片描述

3. 双斜杠+unicode绕过
在这里插入图片描述

4. Payload触发XSS

Payload: \\u003cscript\\u003ealert(document.domain);\\u003c/script\\u003e

在这里插入图片描述

标签:XSS,触发,过滤,unicode,字符,绕过,编码方案
来源: https://blog.csdn.net/weixin_46370858/article/details/114481854

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有