ID:19844847
大小:124.65 KB
页数:9页
时间:2018-10-06
5、面显示用户的输入。总结一下几个可能会出现漏洞的地方:·搜索引擎·留言板·错误页面通过在上面那些类型的页面输入一些特殊的字符(包括<>/"),如:?jjkk>,然后在结果页中的源码处搜索是否存在原样的:?jjkk>,如果存在,恭喜你,发现了一个XSS漏洞。分类1.DOM-basedcross-sitescripting页面本身包含一些DOM对象的操作,如果未对输入的参数进行处理,可能会导致执行恶意脚本。如下面一些DOM操作:document.URLdocument.URLUnencodeddocument.location (and m
6、any of its properties)document.referrerwindow.location (and many of its properties) 举个例子,假如某个脆弱的页面的代码如下:
8、强了不少: